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Anonimowość 


| prywatność 
w sieci a nasze 
bezpieczeństwo 


Jesteśmy w sieci przez całą dobę. Nasze smartfony bez 
przerwy są aktywne i otrzymujemy powiadomienia z mediów 
społecznościowych. Na komputerze również non stop 
korzystamy z internetu. Warto się zastanowić, jakie dane 

i ślady po sobie zostawiamy i czy jest to bezpieczne 


nternet oferuje bardzo wiele możliwości. 

Pozwala szybko nawiązać kontakt z milio- 
nami innych użytkowników przez sieci spo- 
łecznościowe, możemy dokonywać zakupów 
i udostępniać różnego rodzaju treści. Warto 
jednak zastanowić się, co się dzieje z naszą 
prywatnością, gdy na przykład wrzucamy 
do sieci zdjęcie informujące wszystkich, że 
jesteśmy na wakacjach. Gdy udostępniamy je 
publicznie, wszyscy wiedzą, gdzie jesteśmy 
w danej chwili. Ze względów bezpieczeń- 
stwa jest to problem. Z jednej strony wiado- 
mo wtedy, gdzie nas nie ma, co może ułatwić 
dokonanie włamania. Z drugiej wiadomo też, 
gdzie jesteśmy i co robimy, co również może 
pomóc w kradzieży i pozwala wnioskować 
o naszym stanie posiadania. 


Prywatność a internet 

Warto pamiętać, że zwykłe przeglądanie in- 
ternetu niesie ze sobą szereg konsekwencji. 
Gdy odwiedzamy różne strony czy przecho- 
dzimy z witryny do witryny, przypisywane są 


do nas pliki cookie - ciasteczka. Ciasteczka 
to elementy pozwalające identyfikować naszą 
cyfrową tożsamość na wielu witrynach. 

Ich zaletą jest to, że pozwalają dostarczać 
nam odpowiednich treści, niekiedy wręcz 
warunkują funkcjonowanie spersonalizowa- 
nych usług. 

A wadą jest to, że niemal automatyczne ak- 
ceptowanie przez nas ustawień prywatności 
serwisów oznacza zgodę na personalizowa- 
nie treści reklamowych. 

W efekcie gdy na przykład rozglądamy się za 
nowym laptopem, już po krótkim wyszukiwa- 
niu takiego sprzętu, odwiedzając jakikolwiek 
serwis zawierający reklamy Google AdSense, 
będziemy widzieć właśnie reklamy laptopów. 


Automatyzacja i algorytmy śledzące 
Bardzo prężnie rozwija się technologia po- 
zwalająca na automatyczne profilowanie 
użytkowników. Na podstawie zebranych na 
ich temat informacji są im przedstawiane ta- 
kie treści, które mają sprawić, że z większym 
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prawdopodobieństwem kupią dany produkt. 
Oto przykład, jak to działa. Na jednej stronie 
wypełniamy ankietę, na przykład by skorzy- 
stać z promocji czy wziąć udział w konkursie 
- podajemy w niej jakieś wydawałoby się mało 
charakterystyczne dane, jak wiek, płeć, zainte- 
resowania. Następnie na innej stronie kupuje- 
my lot samolotem na wakacje. Potwierdzenie 
płatności zostanie wysłane na nasz adres e- 
-mail na przykład w usłudze Gmail. A potem 
automatycznie będziemy dostawać przypo- 
mnienia, że zbliża się nasz wylot. Zaczniemy 
otrzymywać mnóstwo reklam związanych 
z wyjazdem, a nawet z miejscem docelowym. 
Oprócz tego, jeżeli algorytm stwierdzi na pod- 


stawie historii naszych zakupów i wieku, że 
raczej nie wydajemy dużych sum, będziemy 
widywali reklamy poradników turystycznych 
i gadżetów. Gadżety mog być dodatkowo do- 
pasowane do naszej płci. A jeśli automat oce- 
ni, że mamy znacznie zasobniejszy portfel, 
co też widać w historii zakupów, będziemy 
otrzymywać reklamy luksusowych hoteli, wy- 
pożyczalni samochodów itp. Część użytkow- 
ników może stwierdzić, że jest to wygodne, 
że dzięki takim mechanizmom życie staje się 
prostsze. Tylko że kosztem tej wygody są nasze 
prywatne dane kupowane przez korporacje, 
które starają się sprzedać jak najwięcej swoich 
produktów. 


Anonimowość w sieci 


J eśli zależy nam na tym, aby pozostać ano- 
nimowym, musimy pamiętać, aby nie po- 
pełniać podstawowych błędów, które łatwo 
mogą zdradzić naszą tożsamość, nawet jeśli 
korzystamy z usług VPN, sieci Tor i innych 
anonimizujących serwisów. 


Nie logujemy się do wcześniej 
I założonych kont podczas korzy- 
stania z sieci Tor 


Każde konto zabezpieczone jest hasłem 
i wszystkie informacje dotyczące logowa- 


Google 
Zaloguj się 


Otwórz Gmaila 


Adres e-mail lub telefon 


kwiRJE *F4:9gmall.com 


Nie pamiętasz adresu? 


To nie Twój komputer? Aby zalogować się prywalnie, użyj 


trybu gościa. Dowiedz się więcej 


Utwórz konto 


nia zapisywane są na serwerze. Jeżeli więc 
zalogujemy się na nasze konto, korzystając 
z sieci Tor, będzie można powiązać nowy 
adres IP z nami jako użytkownikiem konta, 
gdyż tylko my możemy mieć do niego dostęp. 
A my zyskamy fałszywe poczucie bezpieczeń- 
stwa. Jeśli wykonamy inne akcje, mając cały 
czas ten sam adres IP, będzie można je do 
nas przypisać. (Więcej o sieci Tor w dalszej 
części książki). 


Nie korzystamy z kont, na których 
[1 | mamy dostęp do finansów po- 
przez sieć Tor 


Tego typu konta są jawne dla usługodaw- 
ców, którzy Świadczą nam daną usługę. 
Musimy być odpowiednio zweryfikowani, 
zanim otworzymy rachunek bankowy czy 
potwierdzimy konto PayPal. Dlatego nie ma 
sensu ukrywać swojej obecności w interne- 
cie i jednocześnie logować się do tego typu 
usług, korzystając z Tora. 

Możemy również przysporzyć sobie kłopo- 
tów, ponieważ banki w ramach zabezpie- 
czenia mogą blokować konta, do których 
następują logowania z różnych adresów IP 
w różnych krajach. 
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pres śe eggmail.com 1 


lub 


Załóż konto 


Jeśli więc do weryfikacji konta musieliśmy 
przesłać skan dowodu lub podawać prywat- 
ne dane, nie ma sensu ukrywać się przy pró- 
bie logowania. 


Nie zmieniamy sieci w trakcie 

trwania jednej sesji 

Jeśli korzystamy z sieci Tor przez na 
przykład 30 minut i stwierdzimy, że pracuje 
ona zbyt wolno, a chcemy obejrzeć jakiś ma- 
teriał, na przykład film, szybciej, nie otwiera- 
my zwykłej przeglądarki i nie przeglądamy 
zasobów przy jednocześnie aktywnej prze- 
glądarce Tor. Przez takie działanie bardzo ła- 
two powiązać adresy IP i czasy dostępu do 
serwerów. Powinniśmy całkowicie zamknąć 


Sklep Moja półka  E-Prenumerata 


Niezbędnik 


ZŁODZIEJA (PE) = 


Najnowsze e-wydania w KŚ+ 


przeglądarkę Tor i dopiero wtedy korzystać 
normalnie z internetu. Unikniemy w ten spo- 
sób mieszania sieci w ramach jednej sesji. 


Nie przesyłamy wrażliwych 

danych bez ich zaszyfrowania 

Nie wiemy, kto może nas szpiego- 
wać, być może nikt, a być może jakaś zorga- 
nizowana grupa. Wszelkiego rodzaju informa- 
cje, które są wrażliwe lub szczególnie ważne, 
nigdy nie powinny być przesyłane przez 
internet bez wcześniejszego zaszyfrowania. 
Jeśli nie zamierzamy korzystać ze specjalnych 
narzędzi do szyfrowania, powinniśmy przy- 
najmniej spakować przesyłane pliki do archi- 
wum i zabezpieczyć je hasłem. Nie jest to 


z Niezbędnik 1/2022 
Niżzbędnik 
> 


nw tamat ecuetzy 


Nie korzystajmy nigdy z przeglądarek anonimowej i zwykłej w tym samym czasie. 
Umożliwia to zidentyfikowanie nas (Tor Browser po lewej, po prawej Chrome) 
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Signal umożliwia przesyłanie każdego typu plików 


w ramach jednej konwersacji - każdy plik jest 
zaszyfrowany w czasie transferu 


idealne rozwiązanie, ale szybkie, a jeśli usta- 
wimy odpowiednio silne hasło, będzie ono 
nie do złamania dla zwykłych atakujących. 
Zaleca się jednak korzystanie z profesjonal- 
nych rozwiązań. Na przykład komunikator 
Signal umożliwia bezpieczne przesyłanie 
plików pomiędzy dwoma użytkownikami. 


Nie klikamy na podejrzane linki 
(1 | i nie uruchamiamy podejrzanych 
plików 


Otrzymany na przykład w e-mailu link może 
otwierać prawdziwą stronę internetową, ale 
może też być to pułapka prowadząca do za- 
infekowanej witryny, która wykorzystując 
specjalne skrypty, przechwyci naszą prze- 
glądarkę lub zainstaluje programy typu mal- 
ware. Podobne zagrożenie zawsze istnieje, 
gdy otwieramy nieznane pliki, które otrzy- 
maliśmy drogą mailową lub sami pobraliśmy 
z podejrzanych stron. Wirusy mogą być ukry- 
te nie tylko w aplikacjach, ale również w pli- 
kach muzycznych, zdjęciach, dokumentach. 


Jeżeli zależy nam na ochronie, powinniśmy 
zainstalować program antywirusowy, który 
ochroni nas przed tego typu zagrożeniami, 
gdy przypadkiem otworzymy zły link. 

Jeśli koniecznie chcemy otworzyć plik pobra- 
ny ze źródła, któremu nie całkiem ufamy, war- 
to przeskanować go przed uruchomieniem 
lub rozpakowaniem. Jeżeli na naszym urzą- 
dzeniu jest zainstalowane oprogramowanie 
antywirusowe, najczęściej wystarczy kliknąć 
na plik prawym przyciskiem myszy i wybrać 
z menu kontekstowego polecenie Skanuj. 


m 000-000_VPNe [SJ Skanuj wyhrane obszary na ohecność wirusów 


FB 002 000 Dodą TEZ TER 
Dzielenie z Glary Utilities 


[o] pl-waw.prod.4 , ie, 
a FW.RTLAC120 Szyfrowanie 3 Glary PURE 
y FW RT AC120 Wymazywanie z Glary Utilities 


a SurfsharkSetu Defragmentuj plik z Glary Utilities 


FB 002 000_Doda 44 Skanuj z Malwarebytes 
Rh 000-000 VPNe 


Przypnij do ekranu startowego 


Nie udostępniamy prywatnych 
[1 | informacji na nasz temat 
Jeżeli zależy nam na anonimowo- 


ści, nie możemy na stronach internetowych 
podawać dotyczących nas informacji. Takie 
dane, jak wiek, data urodzenia, miejsce za- 
mieszkania, ulubione zwierzę, drużyna czy 
zespół, przezwisko, hobby i inne podobne 
- z pozoru wydają się mało znaczące. Jed- 
nak często, gdy chcemy odzyskać hasło do 
jakiejś usługi, musimy podać właśnie takie 
informacje. Jeśli więc opublikujemy je w ser- 
wisie społecznościowym lub innym publicz- 
nym portalu, atakujący mogą do nich dotrzeć 
i wykorzystać je, by się pod nas podszyć. 


Nie stosujemy słabych haseł 
[1 | Informacje osobiste mogą także wy- 
korzystywać generatory do łamania 


haseł. Wystarczy znać kilka podstawowych 
danych i już można złamać hasło większo- 
ści mniej doświadczonych użytkowników. 
Bardzo dużo osób używa jako hasła na przy- 
kład swojego imienia i roku urodzenia lub 
nazwy drużyny piłkarskiej itp. Pamiętajmy, 
że musimy zabezpieczać nasze konta silnymi 
hasłami, które nie będą podatne na tego typu 
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społecznościowe ataki. Silne hasło powinno 
mieć przynajmniej 12 znaków, na które skła- 
dać się będą przynajmniej jedna duża litera, 
cyfra i znak specjalny. Możemy skorzystać 
z generatorów haseł, na przykład tego wbu- 
dowanego w przeglądarkę Google Chrome. 


Po uruchomieniu Google Chrome musi- 
my zalogować się na nasz profil (wyma- 
gane jest posiadanie konta Google). 


Otwieramy witrynę, na której chcemy 
założyć nowe konto, i przechodzimy do 
formularza rejestracji. Następnie klikamy na 
pole do wpisywania hasła. Poniżej pojawi się 
automatycznie wygenerowane silne hasło 
EJ. Po jego wyborze i zarejestrowaniu kon- 


Zarejestruj się, używając adresu e-mail 


[o] 


Imię Nazwisko 


Q te 
|A| NhCe+3y5yn)YXy 


hasło na Twoim koncie Google. Nie 


Użyj sugerowanego hasła 


Chrome zap: 


Musis7 go p 


ta login razem z hasłem zostanie zapisany 
w danych przeglądarki. 


Za każdym razem przy kliknięciu na pole 
z hasłem będzie generowane nowe hasło. 


Unikamy niepotrzebnego poda- 
wania adresu e-mail 
Jeśli chcemy założyć konto w jakimś 


serwisie, żeby uzyskać dostęp do plików lub 
treści, która nas interesuje, i w tym celu musi- 
my podać e-mail - dobrym rozwiązaniem jest 
skorzystanie z adresu tymczasowego. 

Tego typu adresy można tworzyć bardzo 
szybko za pomocą stron internetowych, ta- 
kich jak na przykład getnada.com. Dzięki 
takiemu rozwiązaniu nie będziemy zaśmie- 
cać naszej głównej skrzynki e-mail. 


a Boa. na stronę getnada.com EJ. 
Od razu otworzy się okno z naszą nową 
skrzynką, jej adres będzie losowy. Skrzynka 
odświeżana jest automatycznie, więc będzie- 
my mieli dostęp do przychodzących wiado- 
mości. Jest ona aktywna tak długo, dopóki 
jest otwarta na karcie przeglądarki. 


Po zamknięciu karty zostanie skasowana 
po siedmiu dniach. W zupełności wystar- 
czy to do zarejestrowania konta i pobrania kon- 
kretnej treści - po chwili możemy zapomnieć 
o tego typu koncie bez żadnych konsekwencji. 


YOUR INBOXES 


ADD IMBOXE 4 


Subject 


Q O CHROME ADOON 


cusoheheqQabyssmail.com W 


waiting for incoming emails for cusoheheqGabyssmail.com (©) 
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Usuwanie treści z internetu 


zasem w internecie dochodzi do wycie- 

ku danych. Ktoś może opublikować na- 
sze zdjęcia bez naszej zgody, napisać obraźli- 
we i nieprawdziwe informacje na nasz temat 
lub upublicznić jakieś prywatne informacje, 
które nie powinny znaleźć się w sieci. 
Na szczęście możemy starać się usuwać 
takie treści. Należy jednak pamiętać, aby 
postępować zgodnie z pewnym ustalonym 
porządkiem. 
Przede wszystkim należy zwrócić się do 
administratora danej strony z prośbą o usu- 
nięcie konkretnej treści, podając swoje ar- 
gumenty. Możemy dochodzić swoich praw 
w sądzie, gdyby administrator odmówił usu- 
nięcia treści. 
Następnie musimy zwrócić się z prośbą do 
administratorów popularnych wyszukiwa- 
rek. Najczęściej prośby o usunięcie z wyni- 
ków wyszukiwania trafiają do Google, gdyż 
nawet jeśli administrator usunie obraźliwe 
informacje na nasz temat, mogą być one na- 
dal wyszukiwane w Google, ponieważ ser- 
wis indeksuje i zapisuje witryny na swoich 
serwerach. 


Zgłaszanie usuwania treści 

z informacjami prywatnymi 

przez Google 

Przeczytajmy, w jaki sposób złożyć prośbę 
o usunięcie z wyszukiwarki Google prywat- 
nych danych. Według informacji dostępnej 


na stronie Google, zostanie rozpatrzone usu- 

nięcie treści, które zawierają: 

m poufne krajowe numery identyfikacyjne - 
na przykład PESEL 

m numer konta bankowego; 

m numer karty kredytowej; 

m zdjęcie podpisu; 

m poufna dokumentacja medyczna. 


Wchodzimy na stronę: 
https://support.google.com/websearch/ 
troubleshooter/9685456+ts=2889054% 
202889099 

Odpowiadamy na kolejne pytania, a następnie 
wypełniamy formularz. Musimy w nim mię- 
dzy innymi podać treści, które chcemy usunąć, 
i wskazać adresy internetowe, na których znaj- 
dują się treści do usunięcia. Dodatkowo warto 
załączyć zrzuty ekranu, aby osoba, która będzie 
weryfikować zgłoszenie, mogła szybko odna- 
leźć treści, o które nam chodzi. Warto również 
uzasadnić swoje zgłoszenie. By wysłać formu- 
larz, klikamy u dołu strony na Wyślij. 


Prośba o usunięcie danych osobowych z Google 


Co chcesz zrobić? Usuwanie niformacj wyświetlanych w wyszukiwarce Googia / 
Wskaż. gdzie widzisz informacje, które chcesz usunąć 
Informacje. które chcę usunąć. są: W wynskach wyszukiwania Google i na stronse inter retowe, uę 
Kontaktowałeś sę z nim? 

gc b / 


WYSZUKIWARKA GOOGLE TO NIE WSZYSTKO 


Wyszukiwarka Google pokazuje informa- 
cje ze stron internetowych. Nawet jeśli 
usuniemy wskazane treści z wyszukiwarki 


Google, mogą one wciąż być dostępne 
w internecie. Oznacza to, że nadal będzie 
można zobaczyć je na stronie, na której 
zostały zamieszczone, oraz w mediach 
społecznościowych, i znaleźć przez inne niż 
Google wyszukiwarki. Niezbędny może być 


kontakt z webmasterem witryny i popro- 
szenie go o usunięcie materiałów. Jeśli nie 
jesteśmy w stanie doprowadzić do usunię- 
cia treści przez właściciela strony, Google 
może usunąć dane osobowe, w przypadku 
których istnieje duże ryzyko, że zostaną 
wykorzystane do kradzieży tożsamości 
albo dokonania nadużyć finansowych lub 
innych szkód. 
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Zachowujemy 
prywatność w sieci 


Zachowanie prywatności podczas korzystania z sieci 
staje się coraz ważniejsze. Z jednej strony prywatne 
informacje o nas są łakomym kąskiem dla firm, 

które handlują danymi w celach reklamowych. Z drugiej 
polują na nie osoby szukające wycieków danych 


N ajczęstszą przyczyną, która sprawia, 
że w ogóle dochodzi do wycieków da- 
nych, jest chęć zysku u osób, które takie 
dane udostępniają. 

Publicznie dostępne bazy danych najczę- 
Ściej zawierają adresy e-mail, hasła, ID kont 
oraz adresy IP. 


BĄDŹMY BEZPIECZNI W SIECI 


Jeśli nie chcemy, aby wyciek naszych 
prywatnych danych doprowadził do 
poważnych konsekwencji, starajmy się 
zawsze stosować do tych zasad: 


m Korzystamy z menedżerów haseł 
i używamy innych haseł do logowania 
w różnych serwisach 

m Jeśli to możliwe, korzystamy wszędzie 
z autoryzacji dwuskładnikowej 

m Korzystamy z VPN, programów AV oraz 
firewalli 


Należy dbać o to, aby w razie wycieku 
naszych danych odpowiednio się zabez- 
pieczyć. Przede wszystkim trzeba jak naj- 
szybciej zmienić hasło do konta zarejestro- 
wanego w serwisie, z którego wyciekły 
dane, i wszystkie podobne dane dostępowe 
do innych serwisów. 


m Zawsze zgłaszamy do odpowiednich 
służb informację o tym, że staliśmy się 
ofiarą cyberataku 

m Jeśli zamierzamy dokonywać płatności 
online, wykorzystujemy karty z możli- 
wością doładowania lub wirtualne, na 
przykład Revolut. 

m Unikamy klikania na podejrzane linki — 
zwłaszcza takie, które nie mają podanej 
pełnej nazwy, a jedynie skróconą formę. 

m Korzystajmy z szyfrowanych aplikacji, 
na przykład chmury czy komunikatora 
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Narzędzia dla każdego, które pomogą 
zachować prywatność 


J eśli poważnie myślimy o zachowaniu 
prywatności w sieci, należy zacząć stoso- 
wać odpowiednie programy, które pomogą 
w osiągnięciu tego celu. Wiele z nich jest 
polecanych przez takie znane osoby, jak 
Edward Snowden - specjalista do spraw cy- 
berbezpieczeństwa, który ujawnił program 
PRISM, czy Elon Musk - biznesmen, dla któ- 
rego prywatność jest bardzo istotna. 


Bezpieczny komunikator 

Signal pozwala na wysyłanie 
wiadomości tekstowych, obrazów, komuni- 
kację głosową i wideorozmowy. 

Cała komunikacja jest zabezpieczona i nikt 
nie będzie mógł nas podsłuchać lub spraw- 
dzić, o czym piszemy. Dodatkowo możemy 
ustawić czyszczenie historii rozmów, dzię- 
ki czemu starsze wiadomości same będą 
znikały. 

Signal oferuje również możliwość wprowa- 
dzania notatek w jednej z konwersacji - te 
notatki również są zaszyfrowane. 

Zanim zaczniemy korzystać z tego komuni- 
katora w środowisku Windows, wymagana 
jest jego instalacja na naszym smartfonie. 
Potrzebny link w postaci kodu QR zostanie 
wyświetlony bezpośrednio w oknie progra- 
mu. Po chwili konfiguracji będziemy mogli 
korzystać z bezpiecznego komunikatora na 
naszym komputerze. 


Zanim uruchomimy Signal na kompute- 

rze, musimy zainstalować go na naszym 
smartfonie. Następnie uruchamiamy apli- 
kację na smartfonie i postępujemy zgodnie 
z instrukcjami na ekranie. 


W smartfonie naciskamy Ustawienia, 

Połączone urządzenia, +. Teraz uru- 
chamiamy aplikację Signal na komputerze 
i skanujemy kod QR widoczny na ekranie 
komputera. 


Zeskanuj ten kod, używając aplikacji Signal 


. 
Z z na swoim telefonie 


Połączone urządzeria 
2 nowe urządzenie Ur cre 


Po wykonaniu wszystkich kroków bę- 

dziemy mogli komunikować się ze znajo- 
mymi, wykorzystując komputer do wygodne- 
go wprowadzania wiadomości, a nasze dane 
będą szyfrowane. 


Moje motatki 


Bezpieczna poczta e-mail 
Thunderbird to naj- 
popularniejszy bezpłatny program do obsługi 
poczty e-mail. 

Obsługuje wiele skrzynek pocztowych, ma 
książkę adresową, funkcję filtrowania nie- 
chcianej korespondencji Spamu), umożliwia 
też szybkie przeszukiwanie poczty iimporto- 
wanie jej z innych programów. Wygląd inter- 
fejsu można zmieniać za pomocą motywów 
graficznych, program obsługuje również do- 
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zachowujemy prywatność w sieci 


x th Pretwencje x 


© Odeteane (4150 
«© 


O programie Mozilla Thunderbird 


Więcej informacji 


10 Odkrywaj mes © Pom O mc ora 


BB 


wama 4 


zE 


Wa 20 ty 


doza czescy 
©. Zarządzaj fetrani wadze 0 Szyfrowanie „end-t0-4n8 = Dusiaj 
> hutro 


> Nadchodzące | 


Okno poczty Thunderbird 


datki (podobnie jak Firefox), dzięki którym 
możemy zwiększać jego możliwości i dopa- 
sowywać go do własnych potrzeb. 

Dodatkowym atutem jest filtr antyphishingo- 
wy, który pozwoli uniknąć fałszywych ofert. 


Ważne! Thunderbird wspiera szyfrowanie 
wiadomości typu end-to-end, co oznacza, że 
wiadomość zaszyfrowana po naszej stronie 
zostanie dopiero odszyfrowana przez nasze- 
go odbiorcę i nikt po drodze nie będzie mógł 
poznać treści takiej wiadomości. 

Więcej o obsłudze tego programu i możliwo- 
ści korzystania z szyfrowania przeczytamy 
od strony 51. 


Przechowujemy hasła 

Bitwarden to no- 
woczesny menedżer haseł i sejf na poufne 
informacje, rozwijany jako projekt open 
source. 

W programie można bezpiecznie przecho- 
wywać dane logowania do wielu stron, 
dane kart płatniczych, informacje o naszej 
tożsamości, poufne notatki oraz inne rodzaje 


wrażliwych informacji. Dane przechowywa- 
ne w Bitwardenie szyfrowane są silnym al- 
gorytmem AES-256 typu end-to-end i można 
je synchronizować pomiędzy naszymi kom- 
puterami (Windows, macOS, Linux), tele- 
fonami i tabletami (Android, iOS) poprzez 
darmowe konto Bitwarden. 

Program można także zintegrować z najpo- 
pularniejszymi przeglądarkami WWW za 
pomocą rozszerzeń. 

Zanim zaczniemy używać naszego bezpiecz- 
nego programu, musimy utworzyć konto, 
z którego będziemy mogli korzystać na wielu 
urządzeniach. 


Po uruchomieniu programu klikamy na 
Utwórz konto [J. 


Wypełniamy formularz niezbędnymi da- 
nymi i klikamy na Wyślij. 


Uwaga! Upewnijmy się, że hasło do naszego 
konta będzie bardzo złożone, gdyż jeśli ktoś 
je odgadnie, uzyska dostęp do wszystkich 
naszych haseł. 
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U bitwarden 


Zaloguj się lub utwórz nowe konto, 
aby uzyskać dostęp do Twojego 
bezpiecznego sejfu. 


© Dane logowania 
Brata 


GA Tożsamość 


Adres e-maili 
D Nieprzypisdine 


© 


(4 Utwórz konto 


* zaloguj się 


D Bezpieczna notatka 


Ę ata kredytow 30 kowalsś432 


Paypal 


M Logowanie jednokrotnie 


Uzyskaj podpowiedź do hasła głównego 


Następnie od razu możemy się zalogować 

do naszego konta - nie musimy potwier- 
dzać żadnych wiadomości e-mail. Podajemy 
dane i klikamy na Zaloguj się. 


eż - i A Ggmail.com 
KR w 
........ 
* Zaloguj się G' Utwórz konto 
MR Logowanie jednokrolne 
Uzyskaj podpowiedź do hasła głównego 


Możemy teraz dodawać wpisy zawiera- 

jące informacje o konkretnych stronach, 
kartach i hasłach. Klikamy na symbol + [HH 
u dołu okna programu. Następnie po prawej 
stronie w polu Rodzaj wybieramy element, 
jaki chcemy dodać, na przykład numer karty 
lub dane logowania [H. 


Po podaniu nie- | 9% 
zbędnych danych 
klikamy na ikonę dys- 


Dane logowania 


kietki u dołu okna EQ]. 
Karta 
IB Tożsamość 
rę Bezpieczna notatka 


Dodawane elementy na bieżąco są szy- 

frowane i synchronizowane z chmurą 
w internecie, dzięki temu po chwili te same 
dane będziemy mogli odczytać na przykład 
na smartfonie. 


Szyfrowane łącze z internetem 
Windscribe VPN to markowy 
VPN, który w podstawowej, darmowej wer- 
sji oferuje bezpłatny pakiet danych 10 GB 
miesięcznie. 

Program ma prosty, nowoczesny interfejs 
i oprócz wersji instalowanej w Windows 
może działać jako rozszerzenie do przeglą- 
darki Chrome, Firefox, Opera, Edge, jako 
aplikacja mobilna na smartfon lub tablet 
(Android, 1OS). Ma też wersje na macOS 
i Linuxa. Oferuje silne szyfrowanie połącze- 
nia z internetem, aby przesyłane przez nas 
informacje nie mogły być odczytane przez 
dostawcę usług internetowych ani operatora 
sieci Wi-Fi. 

Chroni również naszą prywatność - oprócz 
ukrywania naszego adresu IP, co pozwala 
omijać różnego typu internetowe blokady 
i anonimowo publikować w sieci, ma rów- 
nież funkcje do blokowania trackerów, mal- 
ware'u i reklam. Do konta użytkownika nie 
ma przypisanego limitu urządzeń. 


Korzystamy z VPN 
Instalujemy Windscribe VPN, uruchamia- 
my go, zakładamy konto i klikamy na link 
potwierdzający w wiadomości e-mail. 
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zachowujemy prywatność w sieci 


© 


Keep Your Secrets. 


Następnie możemy zalogować się do pro- 
gramu - po podaniu danych klikamy na 
zieloną strzałkę w celu zalogowania. 


Password 


Teraz wystarczy kliknąć na symbol za- 
silania w celu aktywowania połączenia 
VPN z wybranym serwerem. 


= windscribe 
OFF 


Best Location 
Frankturt 


Firewall 


Locations 


Po nawiązaniu bezpiecznego połączenia 
wygląd okna aplikacji zostanie zmienio- 
ny na niebieski Fl. 


W celu przerwania połączenia VPN po- 
nownie klikamy na symbol ON/OFF. 


windscribe 


Best Location 


Frankfurt 
Firewall 


Locations 


__ _—— 


Zmieniamy serwer 

Jeśli chcemy zmienić serwer, z którym łą- 
czymy się automatycznie, należy kliknąć na 
strzałkę przy nazwie serwera. 


Locations 


Następnie z listy wybieramy serwer, z któ- 
rym chcemy się połączyć - serwery OZnaczo- 
ne gwiazdką są przeznaczone dla użytkow- 
ników wersji płatnej. 


Locations 


Canada West 


je 

je 
m 
le 
Gm 


Narzędzie do szyfrowania danych 

Jeśli interesuje nas maksymalne bezpie- 
czeństwo naszych nośników danych, warto 
skorzystać z pomocy programu VeraCrypt 
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( ). Możemy zaszyfro- 
wać cały dysk, wybrane partycje, a nawet 
wybrane nośniki USB. Często przenosimy 
poufne dane na pendrive'ach, a są one naj- 
bardziej podatne na kradzież lub zgubienie. 
Jeśli będą odpowiednio przez nas zabezpie- 
czone, osoby trzecie nie uzyskają dostępu do 
naszych danych. Opis krok po kroku procesu 
szyfrowania danych znajdziemy w rozdziale 
4 od strony 34, dowiemy się tam, jak zaszy- 
frować cały system oraz jak utworzyć prze- 
nośny sejf na dane na nośniku USB. 


wybrerz urządzenie. 


CZYŚCIMY METADANE Z PLIKÓW MULTIMEDIALNYCH 


— EXIFGLEANER 


ExifCleaner (DVD-KOD: 012 ) to darmowe 
narzędzie open source do usuwania me- 
tadanych EXIF ze zdjęć i filmów metodą 
przeciągnij i upuść. Program obsługuje 
najpopularniejsze formaty graficzne 
(JPG, PNG, TIF, GIF), wideo (MP4, M4A, 
MOV, QT), a także usuwanie metadanych 
z dokumentów PDF. Obsługuje ciemny 
tryb interfejsu, ma też funkcję wielordze- 
niowego przetwarzania wsadowego, która 
pozwala szybko przetwarzać wiele plików 
naraz. ExifCleaner jest zbudowany na 
bazie sprawdzonej biblioteki ExifTool i wie- 
loplatformowego frameworka Electron. 
Oprócz wersji na Windows jest dostępny 
na systemy macOS i Linux. Usuwając 
takie dane przed wrzuceniem zdjęcia do 
internetu, chronimy własną prywatność, 
gdyż do zdjęcia może być przypisanych 
wiele znaczników, które mogą zdradzać 
naszą lokalizację czy urządzenie, z które- 
go wykonaliśmy zdjęcie. 


W celu usunięcia metadanych z pliku 

multimedialnego po uruchomieniu 
programu ExifCleaner przeciągamy do 
jego okna wybrane pliki. 


Po załadowaniu pliku będziemy mogli 
zapoznać się z wszystkimi danymi, 
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jakie przypisane są do naszego pliku. 
W naszym przykładzie są to 202 unikalne 
informacje, w tym model kamery i wiele 
innych. Dane po wczytaniu pliku zostaną 
automatycznie usunięte. Nie musimy nic 
konfigurować. Uwaga! Operacja jest 
nieodwracalna. 


£ Exif przed 8 Exif po 


ke SONY 
ILCE-6400 
Horizontal (normal) 
tinches 
ftware ILCE-6400 v2.00 
1 2000-.02.0 


Na kolejnych stronach poznamy jeszcze 
wiele innych programów, które pozwalają 
na zachowanie prywatności i anonimowo- 
ści, w tym system Whonix i przeglądarkę 
Tor Browser. 
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zachowujemy prywatność w sieci 


Co wiemy o programach do szpiegowania 


W ielu użytkowników internetu nie zdaje 
sobie sprawy z tego, że od wielu lat 
trwa wręcz otwarta wojna pomiędzy twór- 
cami oprogramowania do szpiegowania 
a deweloperami, którzy starają się stworzyć 
programy dające użytkownikom jak najwięk- 
szą prywatność, blokując możliwości pod- 
słuchu. Najczęściej w najbardziej złożone 
programy są zaangażowane rządy rozwinię- 
tych państw. 

Jednym z pierwszych narzędzi, o których 
zrobiło się naprawdę głośno, był PRISM, 
tajny amerykański program szpiegowski. 
PRISM jest aktywny od 2007 roku i umożli- 
wia NSA dostęp do serwerów największych 
przedsiębiorstw internetowych, jak również 
gromadzenie ich danych na własny użytek. 
Oznacza to, że inwigilacji podlegają wszyscy, 
którzy korzystają z usług takich firm, jak Goo- 
gle, Microsoft, Facebook czy Apple. Z ujaw- 
nionych dokumentów wynika, że firmy te 
zgodziły się na działanie tego programu. 
Udostępniane NSA dane to między inny- 
mi wiadomości pocztowe, zasoby dysków 
internetowych, zdjęcia i filmy, dane prze- 
kazywane jako transfer plików, dane z ko- 
munikatorów tekstowych i wideo, dane 
z serwisów społecznościowych, jak rów- 
nież loginy. 

Informacje o tym zostały ujawnione przez 
Edwarda Snowdena i potwierdzone przez 
dyrektora centrali wywiadu. 


Zagrożenie prywatności jest ogromne, gdyż 
program PRISM obejmuje oficjalnie dane 
przepływające przez serwery w USA, co 
oznacza, że mogą być inwigilowani użyt- 
kownicy z całego Świata. 

Na świecie jest więcej tego typu programów. 
USA do inwigilacji korzysta też na przykład 
z programu XKeyscore. Dane z 2013 roku 
wskazują na to, że NSA korzysta z tego syste- 
mu, który jest w stanie zbierać dane z całego 
internetu, z każdej skrzynki pocztowej i każ- 
dej witryny. W systemie można oznaczać 
użytkowników specjalnymi flagami i śle- 
dzić bez przerwy ich poczynania w sieci. Po 
utworzeniu profilu online możemy być bez 
przerwy inwigilowani. Co ciekawe, w 2014 
roku ujawniono, że automatycznie oznacza- 
no w tym programie osoby, które korzystały 
z sieci Tor, poszukiwały oprogramowania 
chroniącego prywatność i interesowały się 
dystrybucją systemu Linux Tails. 

W Polsce głośno zrobiło się o programie 
Pegasus, ale wiele państw korzysta z tego 
programu. Jest to nieco mniej rozbudowane 
narzędzie, które służy do infekowania urzą- 
dzeń z systemem iOS i częściowo Android. 
W przypadku urządzeń firmy Apple możli- 
we było zainfekowanie urządzenia zupełnie 
zdalnie. A w przypadku urządzeń z Andro- 
idem konieczna była interakcja użytkownika 
lub osób trzecich. 

Można wykryć i rozpoznać działanie Pega- 
susa. Jak sprawdzić, czy nasz smartfon jest 
zainfekowany i jak go chronić, dowiemy się 
z rozdziałów 7 i8. 
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JAK SIĘ BRONIĆ i SZPIEGOWANIEM 


Jeśli naprawdę chce- 
my całkowicie ochro- 
nić się przed szpiego- 
waniem, powinniś- 
my korzystać z syste- 
mów operacyjnych, 
które umożliwiają 
pozostanie całkowi- 
cie anonimowym. 
Jednym z nich jest 
Tails. Cały ruch sie- 
ciowy przepuszcza 
on przez serwery 
sieci Tor, która do tej 
pory według audy- 
tów nadal nie po- 
zwala na śledzenie 
w sieci — oczywiście 
o ile będziemy korzystać z niej z roz- 
waśą. 

Drugą ciekawą opcją jest system Whonix 


(DVD-KOD: 060 ) — przeczytamy, jak z niego 
korzystać, w rozdziale 6. Ten system 
jeszcze bardziej stawia na anonimowość, 
ochronę prywatności i bezpieczeństwo 
użytkownika. Wymusza aktualizację 


LLIELI 4 


Tails - system dla fanów anonimowości, pozwala stać się naprawdę 
anonimowym wsieci, jednak musimy go uruchamiać jako osobny system, 
na przykład z dysku przenośnego, i nie możemy wtym samym czasie 
korzystać z naszego głównego systemu 


programowania przed uruchomieniem 
systemu. Cały ruch kieruje przez sieć Tor. 
Składa się z dwóch wirtualnych maszyn. 
Najpierw uruchamiana jest „brama”, 
a później „stacja robocza”. Pozwala to 
na ochronę przed wyrafinowanymi ata- 
kami. Do tej pory system ten przeszedł 
wszystkie audyty bezpieczeństwa. 


Whonix - system, który uruchamiamy przy wykorzystaniu dwóch wirtualnych maszyn. 
Możemy z niego korzystać wewnątrz Windows, MacOS oraz Linuxa. Skutecznie chroni 
naszą prywatność i umożliwia normalną pracę w domyślnym dla nas systemie 
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zachowujemy prywatność w sieci 


Korzystając z bezpiecznego oprogramowania 
i systemów oraz sieci anonimizujących jeste- 


śmy w stanie ukryć się przed programami 
szpiegującymi. 


Zbieranie prywatnych informacji 
przez Windows - jak odzyskać kontrolę 


4 e zbierania informacji o użytkownikach 
szczególnie znany jest Windows 10, wciąż 
najbardziej popularna wersja systemu Micro- 
softu - wywołało to sporo krytyki po premie- 
rze Dziesiątki. 

Obecnie zarówno system Windows 10, jak 
i najnowszy Windows 11 nadal zbierają dane 
o użytkownikach, jednak teraz użytkownicy 
są pytani o wiele ustawień przed pierwszym 
uruchomieniem systemu. Dodatkowo znacz- 
nie mniej danych jest wysyłanych bez wiedzy 
użytkowników. 

Jeśli jednak chcemy mieć nad tym kontrolę, 
warto skorzystać z programu 080 ShutUp10 
(MTEUAHA). Działa on zarówno w systemie 
Windows 10, jak i w Windows 11. Służy do 
wyłączania funkcji szpiegujących i kontroli 
ustawień prywatności. Aplikacja ta pozwala 
zapanować nad danymi wysyłanymi do Micro- 
softu, jednocześnie chroniąc nas przed poten- 
cjalnymi lukami w zabezpieczeniach systemu. 


Tworzymy punkt przywracania 
systemu 

Zanim zaczniemy wprowadzać zmiany za 
pomocą OSO ShutUp10, powinniśmy na 
wszelki wypadek stworzyć punkt przywra- 
cania systemu. Dzięki temu nawet jeśli po 
wprowadzonych przez nas zmianach Win- 
dows zacznie szwankować, będziemy mogli 
przywrócić go do poprawnej pracy. 


Po uruchomieniu programu 080 Shut- 
Up10 klikamy na górnym pasku na Ac- 
tions, Create system restoration point £.1. 


Następnie musimy kliknąć na Ves E], by 
potwierdzić polecenie wykonania punk- 
tu przywracania systemu. 


o O8:0 ShutUp10+ + (Administrator) 


SETTING © Apply oniy recommended settings 
Privacy ©. Recommended and somewhat recommended settings 
© Disabie | © Apply all settinqs 
QB Disable 4 
a ; m 
e | Disabie | Undo all changes ("factory settings") 


©) Disable | ©) Create a system restoration point [.[ Ń 
> 
| ©) Disable andrezetAdvertiEingIDandifoforthemachnE |] 


Po chwili punkt zostanie utworzony, 
a my możemy zacząć wprowadzać zmia- 


ny bez obaw o stabilną pracę systemu. 


080 ShutUp10+ + x 


< Do you want to creat 
NOTE: Before th st cha 


je a system restore pont It mil 
secure your system A 16 the state you were in originally if a 


setting is not rendering r 


le yeu to 


ts 25 desired. 
THIS STEP 15 STRONGLY RECOMMENOEDI 


Ve 


No Ganeel 


Wybieramy bezpieczne ustawienia 
Po prawej stronie okna O$xO ShutUp10 znaj- 
duje się kolumna Recommended [7. Znaj- 
dziemy w niej trzy domyślne profile: Zielo- 
ny, Zółty i Czerwony. 

Zalecany jest wybór tego pierwszego, ponie- 
waż jest on najmniej ryzykowny i obejmuje 
większość istotnych zmian w systemie, które 
uniemożliwiają śledzenie. 


Na górnym pasku klikamy na Actions, 
Apply only recommended settings [']. 


Po wprowadzeniu zmian konieczne bę- 
dzie ponowne uruchomienie systemu 


w celu ich wprowadzenia. 
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U O8:0 ShutUp10+ + (Administrator) U x 
SETTI ©_ Apply only recommended settings |D| 5 RECOMMENDED 

Privacy © Recommended and somewhat recommended settings 

© Disable © Apply all settings Qy= 

(© | Disable © yes 

[(g | Disable I ** Undo all changes ("factory settings") © yes 

© Disable () Create a system restoration point © yes 

«) Disable and reset Advertising © yes 

©) Disable and reset Advertising ID and info for current user © yes 

© Disable transmission of typing information © ycs 

©) Disable advertisements via Bluetooth © yes 

© Disable the Windows Customer Experience Improvement Program © yes 

lo | Disable backup of text messages into the cloud © yes 

(© | Disable suggeslions in the limeline © yes 

(o | Disable suggestions in Start © yes 

(© | Disable tips, tricks, and suqqestions when usinqą Windows © yes 

(7B Niehln shawina sunnastad rantant in tha Gattinae ann R une 

Find new versions at: https://www.oo-software.com/ 9 080 software 

Po ponownym uruchomieniu kompute- Warto co jakiś czas przeprowadzać aktu- 
ra, a także potem, po dokonaniu zmian alizację aplikacji. W tym celu należy na 


przez inne programy, za każdym razem, gdy górnym pasku kliknąć na Help, a potem na 
włączymy OS:O ShutUp10, otrzymamy infor- _ Check online for new version [3. 
mację, że ustawienia systemu różnią się od 
tych, przy których ostatni raz konfigurowa- 
liśmy program. Zmiany zostaną wskazane 
przez pogrubienie opisów opcji. 


Short Guide 


„Check online tor new version |F| 


View chanqeloq in web 


Możemy od razu zaakceptować wszystkie 
zmiany, klikając na Accept changes [-. 


About 


AU 08.0 ShutUp10+ + (Administrator) „M % 


SFTTING RFCOMMFNDFN 
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Usuwamy ślady 
z naszego 
komputera 


Wystarczy, że ktoś na chwilę uzyska dostęp do naszego 
laptopa, a będzie mógł szybko zdobyć wiele danych. W tym 
rozdziale przeczytamy, jak zadbać o to, by w komputerze 
nie zostawiać śladów, na podstawie których niepowołana 
osoba może zbyt wiele się o nas dowiedzieć 


Usuwamy dane z przeglądarek 


Wi użytkowników przeglądarek 
internetowych nawet nie zdaje sobie 
sprawy, jak wiele informacji na ich temat jest 
gromadzonych zarówno na samym kompute- 
rze, jak i w serwisach, do których się logują. 
Jest to z pewnością bardzo wygodne, gdy mo- 
żemy na smartfonie szybko uzyskać dostęp do 
witryn odwiedzonych wcześniej na kompu- 
terze czy też automatycznie logować się do 
wielu serwisów. Jednak zwiększa to również 
ryzyko uzyskania przez osoby trzecie dostępu 
do naszych kont i profili. Wystarczy, że ktoś 
usiądzie przy naszym laptopie lub pececie na 
chwilę i już może poznać nasze hasła do wielu 
usług. 

Dlatego, jeśli z naszego komputera może sko- 
rzystać ktoś poza nami, bardzo istotne jest 
dbanie o to, żeby nasze hasła nie były zapisy- 
wane przez przeglądarkę i by wyniki naszych 
wyszukiwań były usuwane. 

Zobaczmy na przykładzie kilku popularnych 
przeglądarek, jak pozbyć się historii i innych 
śladów, jakie zostawiamy, oraz plików cookie. 


Warto także zabezpieczyć komputer w taki 
sposób, aby nikt nie mógł uzyskać do niego 
dostępu bez hasła. 


Google Chrome 

W Chrome możemy skasować wszystkie ślady 
w jednym menu, co jest bardzo wygodne. 
Dodatkowo warto pamiętać, że jeśli nie 
chcemy, żeby przeglądarka zapisywała dane 
z jakiejś sesji, powinniśmy uruchomić tryb 


SDRIJJNKTE 


2% z$: 
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incognito. (Więcej o trybie incognito prze- 
czytamy w dalszej części rozdziału). 


W celu usunięcia historii z Google Chrome 
po uruchomieniu przeglądarki klikamy 
w górnym prawym rogu na trzy kropki. 


2 Przechodzimy do Więcej narzędzi i kli- 
kamy na Wyczyść dane przeglądania El. 


3 Pojawi się okno [H, w którym będziemy 
mogli skonfigurować opcje czyszczenia 
danych przeglądarki. 


W zakładce Podstawowe nie będziemy 
w stanie usunąć wszystkich danych prze- 
glądania. Należy przejść do zakładki Zaawan- 


W GOOGLE CHROME 


Jeśli sami będziemy potrzebowali 
sprawdzić hasło do konkretnego serwisu, 
możemy to szybko zrobić w zapisanej 
bazie w przeglądarce. 


Po uruchomieniu przeglądarki Google 
Chrome klikamy w prawym górnym 
rogu na nasz awatar, a następnie na ikonę 


Krzysiek Dziedzic 


m mam wzm ma 


lą 5 © 


Uzyskamy w ten sposób dostęp do 

karty z zapisanymi w przeglądarce ha- 
słami. W celu wyświetlenia konkretnego 
hasła należy kliknąć na symbol oka. 


UZYSKUJEMY DOSTĘP DO WSZYSTKICH ZAPISANYCH HASEŁ 


Wyczyść dane przeglądania 


Zaawansowane 


Podstawowe 
Zakres czasu  Odpoczątku 


Historia przeglądania 
7.990 elementów (i więcej na synchronizowanych urządzeniach) 


Historia pobierania 
1.167 elementów 


Pliki cookie I inne dane witryn 
21 534 witryn (nie spowoduje to wyłogowania z konta Google) 


Obrazy i pliki zapisane w pamięci podręcznej 
319 MB 


Hasła i inne dane logowania 


391 haseł (do << i jeszcze 389, zsynchronizowano) 


—  Autouzupełnianie danych formularzy = 


Anuluj Wyczyść dane 


sowane. Możemy na niej wybrać wszystkie 
dane, w tym zapisane hasła, historię pobiera- 
nia i danych formularzy. Jeśli chcemy usunąć 
wszystkie dane, należy wybrać Zakres cza- 


ONCEMYM 


Proponuj zapisywanie haseł 


Automatyczne łogowanie 

Loguj się automatycznie do witryn i aplikacji, korzystając z zapisanych danych logowania. Jeśli ta 
funkeja jest wyłączona przed każdym zalogowaniem się w witrynie lub aplikacji zobaczysz prośbę 
0 potwierdzenie 


Sprawdź hasta 
41 przejętych hasel 


a 


Zapitane hola znajdziesz na żwoim koncie Google 


Zapisane hasła 


witryna Nazwa użytkownika Masło 


DOP 


© Wiamaij Maki ||| weeeteeee 


QB 192.168.0.1 ODU 


Zanim hasło zostanie wyświetlone, 
pojawi się prośba o podanie hasła do 
systemu Windows. 


Zabezpeczena Wadowi x 
Google Chrome 


Googie Chrome próbuje pokazać hasla. Podaj swoje hasło do 
Windows, by na to zezwość. 


Numer PIN 
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usuwamy Ślady z naszego komputera 


su: Od początku. Po wybraniu opcji klikamy nym prawym rogu okna na trzy kreski, a po- 


na Wyczyść dane. tem na Historia 7.1. 
W przeglądarce z przykładu zapisanych Następnie klikamy na Wyczyść historię 
jest aż 391 haseł. Można sobie wyobrazić, przeglądania [:]. 


co by się mogło stać, gdyby te dane trafiły 
w niepowołane ręce. 


Historia 


W przeglądarce Firefox 
również możemy wyczyścić 
wszystkie dane, korzystając 
z jednego menu. 


;ć poprzednią sesję 


Wyczyść histurię przeglądania... 


Po uruchomieniu prze- 
glądarki klikamy w gór- 


Zbadaj 


g 
label class="inputData" f 
dręzidJ pioż AR B input type="text" |id="f 
kground-image: url("data:i 
Zapamiętaj mnie ABACIHAWCABAACG1EQVR4nGP6Z 
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Wybieramy Okres do wyczyszczenia: 
wszystko [-, zaznaczamy elementy do 
usunięcia i klikamy na OK. 


Czyszczenie historii 
Qkres do wyczyszczenia: _ wszystko |C| * 


a 


Historia 


Wszystkie zaznaczone elementy zostaną wyczyszczone. 
Jej czynności nie można cofnąć! 


HB Historia przeglądanych stron i pobranych plików _ BĄ Ciasteczka 


EB śktyne zalogowania HE Barięć podręczna 


HG Dane formularzy i historia paska wyszulówania 


Dane 


[| Dane witryn trybu offline 


KI -- 


[| ystawrensa uprawnień witryn 


Microsoft Edge 
W najnowszej przeglądarce Microsoftu rów- 
nież możemy skasować wszystkie dane, ko- 


rzystając z jednego menu. Dodatkowo mo- 
żemy też zaznaczyć opcję, która pozwoli na 
automatyczne kasowanie wszystkich danych 
przy zamykaniu przeglądarki, co może oka- 
zać się bardzo przydatne. 


Po uruchomieniu przeglądarki klikamy 
w prawym górnym rogu na trzy kropki, 
a następnie na Historia FI. 


p e © 5 
© Nowskara CyieT 
D Nowe okno Ctrl 
© Nowe okno lnPrivate Gtrl+ Shift N 

Powiększ 100% + 
€ Ulybiene CtieSnift= O 
SE lerenty luty do przeczytania zostały przeniewone do obszaru „Ulubrone” 

GH Kolekcje Crrle Shift" Y 
D ks JJ Gr H 
Ł Pobrane Cerla) 


Z 


AUTOMATYCZNE CZYSZCZENIE PRZY ZAMYKANIU PRZEGLĄ- 


ULU: 


Wyczyść dane przeglądania 


W ustawieniach przeglądarki 


w sekcji 
w polu 
możemy skonfigurować opcję 
automatycznego czyszczenia 
danych przy zamykaniu prze- 
glądarki. 


NIEEKNA 1EPWybierz, co. 
glądarkiY 


W kolejnym oknie będzie- 

my mogli skonfigurować, 
które elementy mają być 
czyszczone każdorazowo 
przy zamykaniu przeglądarki. 
Wystarczy klikać na wybrane 
przełączniki B. 


Hasla 


Wyczyść teraz dane przeglądania 


Historia pobierania 


Nie czyść 


Buforowane obrazy i póki 


Uprawnienia witryny 


Obejmuje to historię. hasła. pliki cookie itp. Zostaną usunięte tylko dane z tego profilu. Zarządzaj swoimi danymi. 


Wybierz. co ma być czyszczone przy każdym zamknięciu przeglądarki LI 


<- Prywatność, wyszukiwanie i usługi / Wyczyść dane przeglądania przy zamknięciu 


Wybierz. co ma być czyszczewe przy każdym zamknięcw przeglądaniu 


Pliki cookie i inne dane witryn 


Dane wstowypełniania feemużarzy (obejma formularze i karty) 
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usuwamy Ślady z naszego komputera 


Teraz ponownie klikamy na trzy kropki 
i wybieramy z menu opcję Wyczyść dane 
przeglądania. 


Historia Q ** > 
[2 Otwórz stronę historii 
W Wyczyść dane przeglądania b 


Pokaz przycisk Historia na pasku narzędzi 22.57 


[) Kontynuuj 23:5 


Następnie wskazujemy, jakiego typu 

dane chcemy usunąć, wybieramy odpo- 
wiedni zakres czasu i klikamy na Wyczyść 
teraz [-]. 


Wyczyść dane przeglądania 
Zakres czasu 


Cały czas u 


Historia przeglądania 


9 elementów. Zawiera autouzupełnienia na pasku adresu 


Historia pobierania 


Pliki cookie I Inne dane witry! 


razy i pliki 


Spowoduje to 
zsynchronizowan: 


czenie danych na 
urządzeniach, do kti 


pomocą kont 


przeglądania tyłko na tym urządzeniu, Naj pierw się wylogu 


HKzc=wu 


Anuluj 


AUTOMATYCZNE USUWANIE DANYCH PRZEGLĄDANIA W CHROME 


Jeśli zależy nam tylko i wyłącznie na czysz- 
czeniu danych przeglądania w przeglądar- 
ce Google Chrome, możemy zainstalować 
odpowiedni dodatek, na przykład Auto 
History Wipe - https://chrome.google. 
com/webstore/detail/auto-history- 
-wipe 


Strona główna Google > Rozszerzenia > Auto History Wipe 


G 


Auto History Wipe 


Oferta od: Nick Vogt 


Instalujemy dodatek, klikając na 


Dodaj do C 


Potwierdzamy dodanie, klikając na 


Dodaj rozszerzenie: 


G Dodać „Auto History Wipe”? 


Dodaj mz 


» 


Następnie na pasku z rozszerzeniami 
klikamy na dodatek prawym przycis- 
kiem myszy i wybieramy (JNFE. 


© LastPass: free Password Manager Auto History Wipe 


M MetaMask Rae 
W tym widoku możemy skonfigurować, 
jak ma działać zainstalowany dodatek, 

a konkretniej, jakie dane mają być czysz- 

czone. 


Auto History Wipe 
Each time Chrome starts: 

Clear Browsing History 
[O Clear Download History 
©] Clear Cookies 

Clear Website Data 
O Clear Cache 

Clear Saved Passwords 


[I Clear Form Autofill Data 


When you exit Chrome: 


DcClear Local Data 
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Nowe 
okno incognito 
g 9 * J $ : 
Nowa karta Ctrl+T 
Nowe okno Ctrl+ N 
Nowe okno incognito Ctrl+Shift+ N 


© 


Jesteś w trybie incognito 


Dziennik systemu Windows — co w nim 
można znaleźć i jak go wyczyścić? 


acznijmy od tego, czym jest dziennik 

zdarzeń w systemie Windows, czyli 
funkcja o nazwie Podgląd zdarzeń. Otóż 
jest to składnik systemu, który odpowiada 
za przechowywanie wszelkiego typu infor- 
macji dotyczących aktywności komputera. 
Wpisy, które są w nim tworzone, odnoszą 
się do uruchamianych usług, włączania waż- 
nych aplikacji, a nawet wciskania fizycznego 
przycisku zasilania. Jest to bardzo przydatne 
narzędzie, które może pomóc nam zdiagno- 
zować problemy występujące w naszym 
systemie czy w komputerze. Może jednak 
także stać się źródłem wiedzy na nasz temat 
- w dzienniku zapisywane są dokładne czasy 
wszystkich ważnych akcji. Dzięki temu ktoś, 


kto uzyska dostęp do Podglądu zdarzeń, bę- 
dzie w stanie określić dokładnie, w jakich 
godzinach korzystaliśmy z komputera, kiedy 
go uruchomiliśmy i wyłączyliśmy. Z punktu 
widzenia zachowania prywatności warto co 
jakiś czas czyścić wpisy dziennika systemo- 
wego, zwłaszcza jeśli nie występują żadne 
problemy techniczne w naszym urządzeniu. 


Klikamy prawym 

przyciskiem my- 
szy na menu Start, 
a następnie z listy wy- 
bieramy opcję Podgląd 
zdarzeń 


Aplikacje i funkcje 


Opcje zasilania 


Podąląd zdarzeń |Ą) 


System 


Menedżer urządzeń 
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usuwamy Ślady z naszego komputera 


Teraz po lewej stronie |» 2 zx sem skujż: 

zauważymy drzewo kata- |grzyansis"reeerer= 
logów. Wszystkie zapisywa- | SEzyu= 
ne zdarzenia są umieszczane [| maj 
w odpowiednich katalogach l SDE EEEE | -wmasł” 
IHĄ, dzięki czemu łatwiej do- z Lhej Ń 
trzeć do tego, czego szukamy. Ema EE 

© kowej « wa 1 

Korzystamy z podglądu eco EO SBE 
zdarzeń i dzienników | 


Ta funkcja systemu Win- 
dows przydaje się głównie 
do diagnostyki, ponieważ 
odnotowuje błędy występu- 
jące w systemie oraz, jak już 
wiemy, pozwala sprawdzić, 
kto, w jakich godzinach 
i w jaki sposób korzystał 
z komputera. 


SZYBKA DIAGNOSTYKA 


Jeśli chcemy szybko sprawdzić 
najważniejsze błędy, możemy sko- 
rzystać z widoku podsumowania 
dostępnego od razu po urucho- 
mieniu Podglądu zdarzeń. powa piwie Sweter e pe 


[3 Zanoeroa pozzzytwne dak >dranitrzcyyre rza £Ene 0d rh żródła. Pzrecej jek wytwieteny w deh zayregowany macyztoh da. 
© Doeronki wyłam: wbry 
D acype 


W środkowej części ekranu = Dama Sty 

rozwijamy kategorię zdarzeń, r a e 
która nas interesuje, a potem 
dwukrotnie klikamy na zdarze- 
nie, któremu chcemy się bliżej 
przyjrzeć. 


DEEEEES 


[Eye W naszym przykładzie jest to 


Pi akcj dsk Pzmo 


F+ znam s = jedno z najczęstszych zdarzeń 


|| oozaaizaj, 


krytycznych - zdarzenie z identy- 

Czar") fikatorem 41 informujące o tym, 

aa 4 że komputer został uruchomiony 

s| ponownie bez wcześniejszego po- 

ZN ORO Z WAWY A prawnego zamknięcia. Jeśli wrócimy 
do komputera, który samoczynnie 

zw się ponownie uruchomi, możemy 

pika OZNAKA w ten sposób sprawdzić, czy przez 

oe chwilę nie było prądu, czy powód 
ponownego uruchomienia był inny. 


26 PRYWATNOŚĆ I ANONIMOWOŚĆ NA KOMPUTERZE, SMARTFONIE, W SIECI 


adam1l3zajacigmail.com 


© Podgląd zdarzeń 
Plik Akcja Widok Pomoc 
e $| 25 H m 


[E] Podgląd zdarzeń (Lokalny) 
> Ę Widoki niestandardowe 


Dzienniki systemu Windows 


[My © Dzienniki systemu Windows || 03”? 
Aplikacja Aplikacja 
£Ą Zabezpieczenia Zabezpieczenia 
HE Ustawienia Ustawienia 
ĘĄ] System Syslern 
FH Zdarzenia przesyłane dale Zdarzenia przesyłane dalej 


>. ZĘ) Dzienniki aplikacji i usług 
TĄ Subskrypcje 


Po uruchomieniu Podglądu zdarzeń po 

lewej stronie klikamy na strzałkę przy 
kategorii Dzienniki systemu Windows Ll, 
w celu jej rozwinięcia. 


Teraz przecho- 
dzimy do wy- 


Liczba zdarzeń: 58 317 


System 


branej zakładki, na powozyśiii Data i god 
4 Ostrzezenia 29.09.202 | 
przykład System, py ina swe 


i klikamy na Po- 
ziom w celu posortowania informacji i ła- 
twiejszego znalezienia błędów. 


3 Po znalezieniu błędu H i kliknięciu na 
niego na dole ekranu pojawią się szczegó- 
łowe informacje modułu lub aplikacji, która 
sprawia problem. Dzięki temu możemy szu- 
kać dalszej pomocy w sieci, podając również 
identyfikator błędu i jego źródło. 


Sprawdzamy czas trwania 
zalogowanej sesji 

Podgląd zdarzeń w systemie Windows po- 
zwala z bardzo dużą dokładnością stwierdzić, 
jak długo dany użytkownik był zalogowany. 
Po pierwsze daje to możliwość sprawdzenia, 
czy podczas naszej nieobecności ktoś nie za- 
logował się na nasze konto, a po drugie mo- 
żemy weryfikować w ten sposób czas, w któ- 
rym zalogowani do systemu Windows są 
konkretni użytkownicy, na przykład dzieci. 


W celu sprawdzenia danych o aktywno- 

ści przy logowaniu i wylogowywaniu na- 
leży kliknąć po lewej stronie na Dzienniki 
systemu Windows, Zabezpieczenia [.1. 


Podgląd zdarzeń 
Plik Akcja Widok Pomoc 
e$|25| Hm 


Podgląd zdarzeń (Lokalny) 
> ią. Widoki niestandardowe 
w [| Dzienniki systemu Windows 


f-] Aplikacja QQ Sukcesy inspekcj 
|A| fe] Zabezpieczenia © Sukcesy inspekc 
F] Ustawienia 44 Sukcesy inspekcj 
fE] System ©, Sukcesy inspekcj 


F] Zdarzenia przesyłane dale 
> TĘ Dzienniki aplikacji i usług 


a Niepowodzenie 
FĄ Subskrypcje 


a Niepowodzenie 


Interesują nas wpisy oznaczone w kolum- 
nie Kategoria zadania [-] jako Logon 
lub Logoff. Na tej podstawie jesteśmy w sta- 
nie bardzo precyzyjnie określić, kiedy, o któ- 


Data i godzina 
08.11.2021 13:12:19 
09.11.2021 13:12:19 


20.01.2022 08:53:39 
21.020002 01:29 Server 


Klentyfikstor.. 


Akcje 


Kategorie za 


12 Brak 
12 Brak 


28 Otwórz zapisany dbennik... 
"YV Utwór: mdok nestandardowy... 


z 5” Importuj widok niestendzedowy_ 


2505 Brak 


Wyczyść dziennik. 
* | V Fitroj bieżący dniennik. 


Zdarzenie 12. VBoxNetlwt 


Ogólne Szczegóły 


7) Waźciwości 
0 Znajdź... 
ln] Zapóz wszystkie zdarzenia jako... 


lerownik wykrył błąd wewnętrzny sterownika na Device VBcxNetlwt. 


Widok > 

© Odśwież 

Pomoc , 
Amtipzzj m |zmeonetytana || 2] 
Źródło: VBoxNetlwi Załogowano: 20.01.2022 08:53:39 ©) Właściwości zdaezenia 
Identyfikator 12 Kaiegodńa zadmnia Bak ©) Dołącz zadanie do tego zdarzenia. 
Poziome Biędy Słowa kluczowe: — Klasyczny Kopiuj , 
Użytkownik: Nie dotyczy Kompulen DESKTOP-S0YDAM kr Zaposz wybrane zdarzenia... 
Kod operacji: Informacje A Odiweż 
Więcej informacje - Pomoc onkoe dziennika Pomoc , 


Dołącz zadanie do tego dziennóka. 
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[e] Zabezpieczenia © Sukcesy inspekcji 24.02.2022 18:46:16 Microsoft Window... 4672 Special Logon 
F] Ustawienia SĄ, Sukcesy inspekcja 24.02.2022 18:46:38 Microsoft Window... 4672. Special Logon 
EE] System © Sukcesy inspekcji 24.02.2022 18:46:38 Microsoft Window... 4672 Special Logon 
[| Zdarzenia przesyłane dali || ©, Sukcesy inspekcji 24.022022 18:56:16 Microsoft Window... 4672 Speciel Logon 
[E Dzienniki splikacji i usług © Sukcesy inspekcji 24.02.2022 18:56:16 Microsoft Window... 4624 Loqon 
T3 Subskrypcje 
©, Sukcesy inspekcja 24.02.2022 10:46:16 Microsoft Window... 4524 Logon 
©, Sukcesy inspekcji 24.02.2022 18:46:38 Microsoft Window... 4624 Logon 
Ś niepowodzenie i... 24.02.2022 18:54:51 Microsoft Window... 5152 _ Filtering Platform Packet Drop 
Ś Niepowodzenie i... 24.02.2022 18:55:35 Microsoft Window... 5152_Filtering Platform Packet Drop 


Zdarzenie 4624, Microsoft Window: secunty auditing. 


Ogólne Szczegóły 


kdentyfikator zabezpieczeń: 


Połączony identyfikator logowania: 
Nazwa konta sieciowego: - 
Domena konta sieciowego: - 
Identyfikator GUID logowania: 


Nazwa driennika: Zabezpieczenia 


Źródło: Microsoft Windows security a 
Identyfikstoe 4624 
Poziom: Informacje 


SYSTEM 


Nazwa konta: DESKTOP -93VD41M$ 

Domena konta: WORKGROUP 

Identyfikator logowania: 0x3E7 
informacje o logowaniu: 

Typ logowania: 5 

Ograniczony tryb administratora: 

Konto wirtualne: Nie 

Token z podniesionymi uprawnieniami: Tak 
|Poziom personifikacji: Personifikacja 
[Nowe logowanie: 

h tor zabezpieczeń SYSTEM 

Nazwa konta: SYSTEM 

Domena konta: ZARZĄDZANIE NT 

Identyfikator logowania: Ox3E7 


0 


(00000000-0000-0000-0000-000000000000] 


Zalogowano: 24.02.2022 18:46:38 |C| 


Kategoria zadania: Logon 


Słowa kluczowe: _ Sukcesy mspekcji 


rej godzinie [FH i na jakim koncie nastąpiło 
zalogowanie lub wylogowanie. 


Po kliknięciu na dany wpis na dole okna 
będziemy mogli sprawdzić szczegóły 
wpisu do dziennika. 


Aktywujemy wpisy o logowaniu 

Jeśli w dzienniku nie widzimy wpisów tego 
typu, może to oznaczać, że logowanie takich 
zdarzeń jest zablokowane. W wyższych wer- 
sjach Windows możemy aktywować tę funkcję. 


Wciskamy kombinację klawiszy [2]+fR), 
wpisujemy gpedit.msc i klikamy na OK. 


Łó 


1 


© Uruchamianie 


Wpisz nazwę programu, folderu, dokumentu lub zasobu 
internetowego, a zostanie on otwarty przez system 
Windows. 


gpedit.msc| v 
[ESEE 


Następnie po lewej stronie klikamy kolej- 
no na Konfiguracja komputera, Ustawie- 


Qtwórz: 


Anuluj Przeglądaj... 


HH Edytor lokalnych zasad grupy 
Plik Akcja Widok Pomoc 


e +|25IXEOGIA m 


EJ Zasady Komputer lokalny || Zasady 


Ustawienie zabezpieczej 


w gl Konfiguracja komputera 

> [7] Ustawienia oprogramowania 

v [7] Ustawienia systemu Windows 
> [] Zasady rozpoznawania nazw | 
[x] Skrypty (uruchamianie/ zamykanie) | 
> pfl Rozmieszczone drukarki | 

w fk Ustowienia zabezpieczeń 
> [DĄ Zasady konta | 
w [A Zasady lokalne | 
CĄ Zasady inspekcji [LJ 

> a Przypisywanie praw użytkownika 


4 Przeprowadzanie inspekcji zdarzeń logowania na kontach 
<4 Przeprowadź inspekcję dostępu do obiektów 

4 Przeprowadź inspekcję dostępu do usługi katalogowej 

Lu Przeprowadź inspekcję śledzenia procesów 

Li Przeprowadź inspekcję użycia uprawnień 

14 Przeprowadź inspekcję zarządzania kontami 

© Przeprowadź inspekcję zdarzeń logowania 

< Przeprowadź inspekcję zdarzeń systemowych 


|| Ż4 Przeprowadź inspekcje zmian zasad 


Brak inspekcji 
Brak inspekcji 
Brak inspekcji 
Brak inspekcji 
Brak inspekcji 
Brak inspekcji 
Brak inspekcji 
Brak inspekcji 
Brak inspekcji 


28 PRYWATNOŚĆ I ANONIMOWOŚĆ NA KOMPUTERZE, SMARTFONIE, W SIECI 


adam1l3zajacigmail.com 


nia systemu Windows, Ustawienia zabezpie- 
czeń, Zasady lokalne, Zasady inspekcji [.1. 
Po prawej stronie natomiast klikamy dwu- 
krotnie na Przeprowadź inspekcję zdarzeń 
logowania. 


Zaznaczamy opcje Sukces i Niepowodze- 

nie i klikamy na OK u dołu okna. Od tej 
pory zdarzenia logowania będą zapisywane 
w dzienniku systemowym. 


Właściwości: Przeprowadź inspekcję zdarzeń logowania ? x 
Ustawianie zabezpieczeń lokalnych  Wyjaśnianie 
B Przeprowadź inspekcję zdarzeń logowania 


Dokonuj inspekcji tych prób: 
Kd Sukces 


7 Niepowodzenie 


Usuwamy dane z dzienników zdarzeń 
Klikamy prawym przyciskiem myszy 
w oknie po lewej stronie na wybrany 
dziennik, następnie z listy wybieramy opcję 
Wyczyść dziennik. 


FI pmeacja w 
fF] Zabezpieczenia G) Informacje 
a cm Otwórz zapisany dziennik... 
3 jem 
FJ Zdarzenia Utwórz widok niestandardowy... 
[© Dzienniki aplil Importuj widok niestandardowy..| 


kala NEREJEZEEEWZ 


Filtruj biczący dziennik... 
Właściwości 

Znajdź... 

Zapisz wszystkie zdarzenia jako... 


Jeśli chcemy zapisać dane do późniejszej 

diagnostyki w przypadku wystąpienia 
problemów, wybieramy opcję Zapisz i wy- 
czyść (jeżeli wolimy niczego nie zachowy- 
wać, po prostu klikamy na Wyczyść). 


Podgląd zdarzeń 


Przed wyczyszczeniem tego dziennika możesz zapisać jego zawartość. 


wet | | mag 


Zapisujemy plik z dziennikiem na dysku, 
a w podglądzie zdarzeń dziennik zosta- 
nie wyczyszczony. 


Nazwa pliku: | dziennik_Ustawienia_ZUZ2_U2_ZĄ 


Zapisz jako typ: |Plki zdarzeń (.evb) 


Ukryj foldery 


Zapisany dziennik możemy w każdej 
chwili otworzyć, klikając na Akcja, 
Otwórz zapisany dziennik. 


Podgląd zdarzeń 
Plik Akcja Widok Pomoc 


>= omiragiyóienie | | 
Pc Utwórz widok niestandardowy... 


[= Importuj widok niestandardowy... 
mg 
NB wyczyść dziennik... 


Filtruj bieżący dziennik... 


Wykrywamy narzędzia i programy 
wykradające nasze dane 


5 ardzo dużym zagrożeniem dla naszej 
prywatności są złośliwe programy 
zainstalowane w komputerze oraz ukryte 
wirusy, które zbierają informacje na nasz 
temat i wysyłają je do internetu. Mogą to 
być keyloggery, które zapisują wciskane 
klawisze, aplikacje wyświetlające reklamy 
i oferujące instalowanie płatnych usług 


i wiele innych uciążliwych lub niebez- 
piecznych aplikacji. Zdarza się, że pomi- 
mo ochrony programu antywirusowego 
takie szkodniki przedostają się na dysk. 
Najlepiej zainstalować specjalny program 
do usuwania tego typu oprogramowania 
- na przykład Malwarebytes. Możemy go 
pobrać z KS+. 


PRYWATNOŚĆ I ANONIMOWOŚĆ NA KOMPUTERZE, SMARTFONIE, W SIECI 


29 


adam1l3zajacigmail.com 


usuwamy Ślady z naszego komputera 


Walka ze szkodliwym 
oprogramowaniem 

Malwarebytes to specjalny program, któ- 
rego zadaniem jest wykrywanie niebez- 
piecznego, złośliwego oprogramowania. 
Dotyczy to rootkitów, trojanów i wielu 
innych zagrożeń. Ważną dodatkową 
opcją jest również wykrywanie aplikacji 
typu PUP, czyli potencjalnie niepożąda- 
nych programów - teoretycznie działają 
one normalnie, jednak mogą zagrażać 
wygodzie i bezpieczeństwu użytkow- | 
nika przez oferowanie reklam i zbiera- 


o 


[area | MMM OSO 


x 


Uważaj, nie masz pełnej ochrony 
Niektóre kwestie bezpieczeństwa wymagają Twojej 


Odbioścą ochronę w czacie 
rzeczywistym, aby zatrzymać 
niekch, zanim de nich dądzie 


| Wypróbej bezpłatnie | 


nie informacji na jego temat. Obsługa - 
Malwarebytes jest bardzo prosta. Wystarczy 
przeskanować komputer raz na tydzień, żeby 
zadbać o bezpieczeństwo. 


Ustawiamy skaner 
Instalujemy i uruchamiamy program 
Malwarebytes. 


W głównym oknie klikamy w górnym 
prawym rogu na ikonę ustawień EJ. 


Przechodzimy do zakładki Bezpieczeń- 

stwo, a potem przewijamy widok i włą- 
czamy wszystkie opcje w sekcji Opcje ska- 
nowania E]. 


Następnie przewijamy widok do sekcji 

Potencjalnie niepożądane elementy 
i wybieramy dla obydwu ustawień opcję 
Zawsze [H. 


A Taka konfiguracja pozwoli nam najsku- 
Aktywacja licencji te © teczniej wykrywać zagrożenia na naszym 
komputerze. 
Ustawienia X 
Ogólne Powiadomienia Rezpieczeństwo Wyświetlanie Lista dozwolonych Kanto > 
Opcje skanowania [£] k 
Skanuj w poszukiwaniu rootkitów | ©) 
Skanuj archiwa |_©) 
Użyj sztucznej inteligencji do wykrywania zagrożeń [| ©) 
Wykorzystaj algorytmy systemu ekspertowego do identyfikacji szkodliwych plików | ©) 
Ustawienia x 
Ogólne Powiadomienia Bezpieczeństwo Wyświetlanie Lista dozwolonych Konto > 
LawsŁE 1EjEaWUJ MaWarEWYsES w LEU UR ŁOUCCELECH: ZYCIU FeurUUWI "=— 
Potencjalnie niepożądane elementy 
Funkcje te dotyczą zarówno ochrony w czasie rzeczywistym, jak i skanowania 
Wykrywaj potencjalnie niepoządane programy (PUP) Zawsze (zalecanej w 
Wykrywaj potencjalnie niepożądane modyfikacje (PUM) | Zawsze (zalecane) v 
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Korzystamy ze skanera 
Upewniamy się, że mamy aktywne połą- 
czenie z internetem, które jest niezbędne 
do pobrania najnowszych sygnatur zagrożeń. 


W głównym oknie interfejsu Malwareby- 
tes klikamy na Skanowanie. 


i 


Skaner 


Premium 


Skanowanie | 


Zignorować elementy? B Ło 


44 Wykryte podejrzane elementy: 56 


Jeśli zignorujesz te elementy. pozostaną one na Twoim komputerze. 


| Zawsze ignoruj | | Ignoruj raz J 


W większości przypadków, aby przenieść 

zagrożenie do kwarantanny, wymagane 
będzie ponowne uruchomienie komputera. 
Klikamy na Tak. 


Malwarebytes x 


Wszystkie wybrane obiekty zostały usunięte pomyślnie. Plik raportu 
został zapisany do folderu raportów 


Twój komputer musi zostać uruchomiony ponownie, aby zakończyć 
usuwanie 
Czy chcesz zrestartować teraz? 


RiskWa._nhiner 


ignorować, czy tylko 
tym razem [H. Klika- 


Rięk Wa. nMiner 


Złośliwe o.gramowanie Pik 


Złośliwe 0..gramowarse Pik, 


CHUSERSKRZYSOESKTO..P_3.0.5.61APP.NHMEXE 


CWSERSKRZYSOESKTO..P_3.0.6.514PP_NMM EXE 


Rozpocznie SiĘ | <> skaner Y 
skanowanie [l, 
które może potrwać Skaner Harmonogram skanowania Raporty 
bardzo długo w Za- LI Pełne skanowanie w toku... 
leżności od rozmiaru / GISRSKWGNY 
naszych dysków. (Skanowanie w poszukiwaniu rootkstów a 
. Skanowanie pamięci 
Na koniec zosta- Skanowanie elementów autostartu bek 
nie przedstawio- Skanowanie rejestru — 
ny raport ze znalezio- Skanowanie systernu plików wyrywa 
nymi zagrożeniami. $ 
ś % Wstrzymaj | ( Anuluj | 
Możemy sami spraw- 
dzić zidentyfiko- M 7 atrzymaj infekcje złośliwym oprogramowaniem. zanim do nich dońdzie 
wane obiekty. Aby egz [ aerwadsieeri | OZ oseę 
przejść dalej, klika- 
my na Kwarantan- p 
śrZĄE% 4) Skaner 
na []. Dzięki temu 
nie będziemy dłużej Pełne skanowanie — wyniki SS RAGE WaiŚ 
zagrożeni. 
| DM Typ obiektu kazacja 
Jeśli nie zaznaczy- HM  RikWa nkiner  Złośliweo gramowanie Pik CAUSERSIKRZYSIAPPD_ 6EC0095F74014E08598 
liśmy jakiegoś WYy- || RrskWa..nhMiner Złośliwe 0..gramowarre Pk CAUSERSKRZYSIAPPD.. SIVERTHASHMINER.EXE 
szukanego obiektu, 
M . za PUP. Opt_staller Potencjalni.any program Pik CAUSERSIKRZYSIAPPDAT..DATES13.5.5_45939.EXE 
zostaniemy zapytani, 
|| Risk Wa... nManer Złośliwe 0._gramowanię Pu CAUSERSKRZYSIDESKT RPLUGINTOOLKITV1 DLL 
czy chcemy zawsze go 
E 
z 
E 


Risk Wa._nMiner 


my na opcję, która 
nam odpowiada. ( zapiszwynii Y | 
| J 


Złośliwe o._gramowanie px 


CAUSERSIKRZYSIDESKT. INERPLUGINLOADER.DLL 


o upa 
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usuwamy Ślady z naszego komputera 


D 


Historia wykrywania 


|D| Elementy w kwarantannie Lista dozwolonych 


Elementy w kwarantannie nie stanowią już zagrożenia 
iR CZŚGENZ 240 A 


Malware.Heunstc.1003 24.02.2022 19:46 


Malware 48609458 06 09 2020 2359 


PUPOpien_veThelfe 01.09.2020 13.42 


PUPOptien_iveThelife 01.09.2020 13:42 Folder 


Historia 


Przywróć 


Po ponownym uruchomieniu komputera 

włączamy program Malwarebytes i prze- 
chodzimy do zakładki Historia wykrywania, 
a następnie klikamy na Elementy w kwaran- 
tannie []. 


Znajdziemy tu wszystkie zagrożenia, mo- 

żemy teraz ostatecznie podjąć decyzję 
o neutralizacji zagrożenia poprzez wybranie 
go i kliknięcie na Usuń w prawym dolnym 
rogu. 


Czyścimy plik wymiany przy zamykaniu 


komputera 


lik wymiany przechowywać może bar- 

dzo wiele informacji dotyczących naszej 
ostatniej sesji. Można go odczytać i odkryć, 
nad czym ostatnio pracowaliśmy i jakie pliki 
były otwierane. Dla zwiększenia bezpieczeń- 
stwa i ochrony prywatności możemy skon- 
figurować system tak, aby czyścił zawartość 
tego pliku przy zamykaniu. Plik wymiany, 
czy też stronicowania, służy w systemie 
Windows jako rozszerzenie pamięci RAM. 
Jeśli mamy jej zbyt mało, dane zapisywane są 
na naszym dysku właśnie w pliku wymiany, 
który jest traktowany jako wirtualny RAM. 
Dzięki temu komputer nadal pracuje w miarę 
stabilnie bez zawieszania się, możemy jednak 
odczuć spowolnioną pracę dysku, który bę- 
dzie w ciągłym użyciu. Wszelkie dane zapi- 
sane w pamięci RAM są automatycznie usu- 


wane przy wyłączaniu zasilania - gdy kości 
pamięci nie mają zasilania, przechowywane 
dane zostają zapomniane. W przypadku pliku 
stronicowania jest jednak inaczej. Dostęp do 
zapisanych danych jest bardzo prosty i nie 
są one domyślnie czyszczone. Możemy sami 
skonfigurować system Windows do czysz- 
czenia tego pliku przy każdym zamknięciu 
systemu, co zwiększy nasze bezpieczeństwo 
i uniemożliwi sprawdzenie naszej aktywno- 
Ści w ostatniej sesji. Wadą takiego rozwią- 
zania jest możliwe spowolnienie czasu za- 
mykania systemu. Z drugiej jednak strony 
będziemy mogli zaobserwować minimalne 
zredukowanie czasu potrzebnego na roz- 
ruch. A w większości przypadków istotny 
jest raczej czas startu komputera, a nie jego 
zamknięcia. 
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TWORZYMY I PRZYWRACAMY KOPIĘ ZAPASOWĄ REJESTRU 


Zawsze przed rozpoczęciem wprowa- 
dzania jakichkolwiek zmian w rejestrze 
naszego systemu należy wykonać pełną 
kopię zapasową. Jeśli niespodziewanie 
w trakcie wprowadzania zmian wystąpi 
choćby na przykład nagła przerwa w zasi- 
laniu, będziemy mogli szybko przywrócić 
rejestr do poprzedniego stanu. 

Warto też wiedzieć, że podczas tworzenia 
punktu przywracania systemu zapisywana 
jest w nim aktualna kopia rejestru. 

Oto jak tworzyć i przywracać kopię zapa- 
sową rejestru. 


Wprowadzamy zmiany 
« RE jednocześnie klawisze [%)+_]. 


W oknie Uruchamianie wpisujemy re- 
gedit i klikamy na OK. Musimy również 
potwierdzić uprawnienia administratora. 


© Uruchamianie x 
Wpisz nazwę programu, folderu, dokumentu lub zasobu 
e internetowego, a zastanie an otwarty przez system 
Windows. 
owóc 


Anuluj Przeglądaj... 


Następnie przechodzimy do klucza: 

Komputer HKEY_LOCAL_MACHINE 
SYSTEM CurrentControlSetvControlN 
Session Manager Memory Management 


Uruchamiamy Edytor 
rejestru, a następnie 
klikamy na górnym pas- 


5)Plik Eksportuj: 


Podajemy nazwę pliku kopii zapasowej 


i klikamy na4:]NE72. 


[BE Fdytor rejestru 
[Plik Edycja Widok Ulubione 
Importuj... 


Nazwa piku: = 
Zapisz jako typ: GRES 


W celu przywrócenia kopii wystarczy, 


EJAILONELWALEWPIIKSImportujik ELGE 
żemy plik z kopią. 


Teraz w prawym panelu klikamy 
dwukrotnie na wartość: ClearPage- 
FileAtShutdown [1]. 


Zmieniamy domyślne dane wartości z 0 
na 1 i klikamy na OK. 


Edytowanie wartości DWORD (32 bitowej) X 


Nazwa wartości: 
|GiemPsgnie Al Stadcdowen | 


Dane wartości: System 
M] Oseatow 


ODziesiętny 


had | 


Od teraz przy zamykaniu systemu plik 
wymiany będzie czyszczony automa- 
tycznie. 


W każdej chwili możemy cofnąć zmiany, po- 
wtarzając kroki tej porady i podając w da- 
nych wartości © zamiast 1. 


IE Edytor rejestru - [m] x 
Plik Edycja Widok Ulubione Pomoc 
KompuleHKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Session Menager|Memeory Management 
ji [I FileRenameOperations TYP Dane 
|] 1/0 System REG_SZ (wartość nie ustalona) 
> || kemel REG_DWORD 0x00000000 (0) 
| | 1 E] KnownDtls REG_DWORD 0x00000000 (0) 
| | + ERROR REG MULTI SZ CJ pagefi 
| |-|| PrefetchParameters „oowąkęcj 
| REG DWORD 0xUOU0000O (U) 
| StoreParameters 
| LĘG] NamespoceSeparation REG_DWORD OxUOU20000 (131072) 
ł EJ FestureSettini ideMask REG_DWORD 000020000 (131072) 
[B Power 
|| LI Quota System WÓJLargeSystemCache REG_DWORD 0x00000000 (0) 
| BB cacka SH NonPaaedPociOuota REG DWORD YA 
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Bezpieczeństwo 
i znikanie 
z internetu 


Mówi się, że jeśli coś raz trafiło do internetu, pozostaje 

w nim już na zawsze. Oczywiście często jest to prawda, 
jednak możemy podjąć odpowiednie kroki w celu zadbania 

o to, aby nasze dane do internetu nie trafiły. W tym rozdziale 
zajmiemy się między innymi szyfrowaniem Windows i kontrolą 
ruchu sieciowego na naszym urządzeniu. Przeczytamy też, 


jak zniknąć z internetu 


Szyfrowanie systemu Windows 


anim przejdziemy do usuwania naszych 

danych i znikania z sieci, warto zabezpie- 
czyć system przed osobami trzecimi. Najlep- 
szą ochroną prywatności jest zabezpieczenie 
dysku poprzez wprowadzenie szyfrowania. 
Nawet jeśli nasz laptop zostanie skradziony 
lub ktoś będzie chciał uzyskać dostęp do 
danych na dysku bez naszej wiedzy, będzie 
to praktycznie niemożliwe. Jedyna słabość 
takiego rozwiązania to tylko i wyłącznie błąd 
ludzki - na przykład gdy przez przypadek po- 
wiemy komuś, jakie mamy hasło, lub zapisze- 
my je na kartce, żeby nie zapomnieć, i osoby 
postronne je poznają. W innym przypadku 
nie ma szans na złamanie odpowiednio dłu- 
giego i mocnego hasła. 


Szyfrować foldery czy cały dysk? 
Z punktu widzenia bezpieczeństwa zaleca- 
ne jest szyfrowanie całego dysku. Może się 


to jednak wiązać ze spadkiem wydajności 
dysku w zależności od jego rodzaju. Jeśli 
korzystamy z szybkiego nośnika SSD, zmia- 
na nie powinna negatywnie wpłynąć na 
komfort korzystania z komputera. W przy- 
padku mało wydajnych dysków twardych 
może to stanowić utrudnienie. W takim 
wypadku, jeżeli zależy nam na wydajności 
i nie mamy potrzeby szyfrowania całego 
nośnika, możemy za pomocą programu 
VeraCrypt utworzyć specjalny magazyn, 
który będzie obejmować wybrany plik lub 
nawet partycję. 


Szyfrowany wolumen w VeraCrypt 
Po zainstalowaniu VeraCrypt 
TEHLEEWYREIM) uruchamiamy program. 


W jego oknie musimy kliknąć na Utwórz 
wolumen EJ. 
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% VeraCrypt x 

Welumneny System Ulubione Narzędzia Ustawienia Pomoc Strona WWW 

Dysk wolumen wiekość Algorytm szyfrowania Typ a 

AA: 

8: 

AI 

ZK: 

al: 

AM: 

<iN: 

ZO: 

=P: 

aQ: 

<R: v 
Utwórz wokumen = = 

Wolumen 

|x Wybierz pik. 

"śr [2] nigdy ne zacisuj histori Narzędzia wolumenu... |. Wybierz urządzenie... 

Russi | [| (Gi 


Pozostawiamy wybraną domyślnie opcję 
Stwórz zaszyfrowany plik i klikamy na 
Dalej. 


Kreator tworzenia wolumenów VeraCrypt 


(©) Stwórz zaszyfrowany plik (magazyn) 
Tworzy dysk wiehuakny w zaszyfrowanym piku. Zalecane dla początkużących 
użytkowników. 
Informacje dodatkowe 

OzZaszylnij bezsystemawą partycję lub dysk 


partia ko ziaren lub zewn. dysku (np. na 
dysku flash). Opcjonalnie stwórz ukryty wołumen. 


O Zawzyfruj partycję lub cały dysk systemowy 


Zasryfnuj partycję lib dysk, na którym zainstalowany jest Windows. Każdy, 
kto będzie chciał urryskać dostęp do systeme:, czytać i zapisywać piki itp., 
będrie musiał wpisać poprawne hasło za każdym razem, gdy będzie 
uruchamiany Windows. 


Więcej informacj 9 systemie szyfrowania 


Pamac  Wateer Dalej > Araki 


Następnie wybieramy opcję Standar- 
dowy wolumen VeraCrypt i klikamy na 
Dalej. 


Typ wolumenu 


©) Standardowy wolumen VeraCrypt 
Wybierz tę opcję, aby utworzyć zwykły wolumen VeraCrypt. 


Baz klikamy na Wybierz plik E], mu- 
simy podać nazwę naszego wolumenu 
i jego lokalizację. Uwaga! Nie wybierajmy 
istniejącego pliku, gdyż zostanie on skaso- 
wany - pliki do zaszyfrowania przenosimy 
do wolumenu dopiero po jego utworzeniu. 


Lokalizacja wolumenu 


E 


[5*we.prwae are g 


Elwgdy me zapisuj hetori 


Wolumen VeraCrypl jest umieszczony ve piku (zaanrym konteneremfmagazynem 
NeraCrypt), który może być umieszczony na dysku twardym lub USB itp. Magazyn 


Pozostawiamy ustawienia algorytmów 


szyfrujących i mieszania bez zmian i kli- 
kamy na Dalej. 


Algorytm mieszający 
SHA-512 v informaqja o algorytmach mieszających 
Pomoc < Wstecz Anuluj 


Teraz podajemy rozmiar wolumenu. 

Uwaga! Zwróćmy uwagę na jednostki, 
w których podajemy dane. Po wpisaniu war- 
tości klikamy na Dalej. 


Wielkość wolumenu 


śl Oi 


Wolne miejsce na dysku D;l wynosi 55,37 GB 


Ow ©6e Om 


Wskaż rozmiar kontenera do utworzenia. 


8 Następnie wpisujemy hasło, które będzie 
chroniło nasz wolumen. Rekomendowa- 
ne jest hasło o długości przynajmniej 20 zna- 
ków. Najlepiej, jeśli będzie zawierało także 
przynajmniej jedną dużą literę, cyfrę i znak 
specjalny. 


Hasło wolumenu 


Potwierdź: | ***%%0000000000000000000000 


Duży płków 4duczy Pikidkic 
Diyśeóehastoj 
[użyj pm 


W kolejnych krokach musimy określić, 

czy będziemy przechowywać pliki więk- 
sze niż 4 GB. Jeśli tak, wybieramy system 
plików exFAT lub NTFS. Musimy również 
wykonywać losowe ruchy myszą w celu po- 
prawy kryptograficznej jakości generowa- 
nych kluczy. Dopiero gdy pasek dojdzie do 
końca, klikamy na Sformatuj. 


Losowość zebrana z ruchów myszką 


< Wstecz Sformatuj Anuluj 
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« Brood) BITLOCKER CZY VERACRYPT 


Kreator tworzenia wolumenów VeraCrypt x Jeśli używamy Windows 10 lub 11 w wer- 
sji Pro, Enterprise lub Education, możemy 
0 Kiakaóń GiG dE skorzystać z dostępnej systemowo opcji 


szyfrowania dysku BitLocker. Wymaga 
ona modułu TPM. Jeżeli nasz komputer 
[EG] go nie ma, będziemy musieli skorzystać 
z dodatkowego nośnika, na przykład 

Korzystamy z wolumenu z pendrive'a. 

W głównym oknie programu MSOSUNNA Zabezpieczony dysk będzie całkowicie 

klikamy na Wybierz plik. Wybieramy PERPEYNNAMAWEZE 
nasz wolumen i literę dysku, a następnie kli- Prośba o autoryzację pojawia się, zanim 
kamy na Podłącz. zostanie załadowany system. 
Warto jednak rozważyć skorzystanie 
z programu VeraCrypt. Oferuje on bardzo 
podobne rozwiązanie, a jest ono nawet 
uważane za bezpieczniejsze. Największa 
różnica polega na tym, że BitLocker to 
funkcja systemu. Microsoft może mieć 
specjalny algorytm do odblokowania 
zasobów zaszyfrowanych BitLockerem. 
I = || ogącrwaeniia | me W przypadku VeraCrypt mamy do czynie- 
| nia z otwartym oprogramowaniem, które 
przeszło wiele audytów bezpieczeństwa 
i wydaje się nie mieć wad w kodzie. 
Dodatkowo VeraCrypt pozwala nam 
na zaszyfrowanie wybranej przestrzeni 
dysku, a nie całej jego powierzchni. 


2 Podajemy hasło i klikamy na OK. 


mogli korzystać z niego zupełnie normalnie, 
przez Eksplorator £] - kopiując pliki, zapisując 
itp. Po zakończeniu pracy z wolumenem w Ve- 
Po udanej weryfikacji nasz zasób zostanie — raCrypt klikamy na niego prawym przyciskiem 
dodany jako „nowy dysk” [H i będziemy myszy i z menu wybieramy opcję Odłącz. 


m0: 
| a Dzieje prywatne daneeejt [A] 20 as Zwykły 
AR: 
z! | ZZ 
przedzu główne Udeitępnanie wiask Narzędzia dysków 
Nozna GREY” Czy nasze urządzenie ma moduł TPM 
ja By sprawdzić, czy nasz komputer ma moduł 
AŻ TPM, naciskamy [2]+fJ. W nowym oknie 
sę Speke | Dune wpisujemy tpm.msc i klikamy na OK. Jeżeli 
i» D nasze urządzenie jest wyposażone w moduł 


'TPM, pojawi się okno z informacjami o tym 
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4 = | m m 
układzie H. Jeśli nie mamy takie- 
go modułu, system wyświetli in- 
formację, że nie może odnaleźć 
układu. 


Korzystamy z BitLockera 
W wyszukiwarkę systemo- 
wą wpisujemy BitLocker 

i klikamy na znalezioną funkcję. 


Wszystko Aplik; 


8 Zarządzanie modułem TPM na komputerze lokalnyrn [E| 
(Pik akcja Widok Otmo Pomee 


0 Zedo EPP op 


Zarządzanie modules TPM na komouterze kckalrym 
Karfrgunąe modul TPM eraa jego obskuzę na platiceme systemu Wadżwa 
Przegląd 


iosot poroa Windows zawierające modul TPM oferują rozszerzone kurkce zabezpeczeń. W bej przystawce są 


rlomace dotyczące modułu TPM komputera i umo: atorom zarządzane tym urządzeniem 


Stan 


Mędul TPM jest gotowy do uzycia 


Dostępne opcje 


Możesz wyczyśoć modul TPM, aby usunąć własność i zresetować moduł TPM do domyślnych ustawień fabrycznych 


Informacje producenta modułu TPM 


Nazwa producenta: AMD Wera producenta: 1.3705 Werza wecykacj: 20 


Najlepszy wynik 


Zarządzaj als BitLocker 


= 


Strona główna Panelu 


Pane sterowania 


Aplikacje 


Klikamy na Włącz funkcję 

BitLocker [il przy wybra- 
nym dysku, który chcemy za- 
bezpieczyć. Postępujemy zgod- 
nie z instrukcjami kreatora. Jeśli 
nasz komputer nie jest wyposa- 
żony w moduł TPM, musimy 
przygotować pendrive. 


IB Szyfrowanie dysków funkcją Bit ocker 


4 %> Panel sterowania > 


Wszystkoę elementy Panelu sterowania > Szyfrowanie dysków tunkeją BaLocker 


Szyfrowanie dysków funkcją BitLocker 


Ochrena dystów za pomocą funkcj E£l ocker zapobuega uzyskaniu niesitoryzowanego dostępu do plików | 
folderów. 


Dysk systemu operacyjnego 
C: Funkga BitLocker jest wyłączona 


M © wnecz funkcje BitLocke 
- 


Stałe dyski danych 
D: Funkcja BitLocker jest wyłączona 
E: Funkcja Bitlox 


ke! jest wyłączona 


F. Funkcja BitLocker jest wyłączona 


Blokujemy ruch sieciowy 
dla podejrzanych aplikacji 


systemie Windows mamy 

dostęp do różnego rodzaju 
rozwiązań, które pozwalają na 
blokowanie ruchu sieciowego, 
jednak nie są one najłatwiejsze 
w obsłudze. Dlatego warto po- 
znać specjalne programy, które 
pozwolą w chwilę przejąć kon- 
trolę nad naszym firewallem 
i zablokować ruch sieciowy dla 


Firewall 


wybranych aplikacji. 
Firewall Ściana ognia) to inaczej po prostu 
zapora sieciowa. Istnieją zapory sprzętowe 
oraz programowe. Ich głównym zadaniem 
jest blokada niepowołanego dostępu do na- 
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szej sieci lub komputera z internetu. Firewall 
głównie realizuje kilka zadań: filtrowanie 
pakietów, sprawdzanie identyfikacji użyt- 
kowników, zabezpieczanie programów pra- 
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bezpieczeństwo i znikanie z internetu 


cujących z protokołami sieciowymi. Wszelkie 
incydenty bezpieczeństwa są rejestrowane 
w specjalnych logach, które można później 
analizować. 

Prezentowane w tym rozdziale programy 
w ogromnym stopniu ułatwiają korzystanie 
z wbudowanych w Windows narzędzi do 
ochrony. Dają nam bardzo prosty dostęp do 
zarządzania ruchem sieciowym na naszej ma- 
szynie. W kilka kliknięć możemy zablokować 
dostęp do sieci dla konkretnego procesu lub 
też zmienić stopień automatycznej ochrony. 
Możemy również tworzyć białe oraz czarne 
listy, które zawierają procesy, którym ufamy, 
oraz takie, które mają być zawsze blokowane. 
Dodatkowo będziemy w stanie namierzyć, 
z jakiego adresu IP wychodzi ruch, który 
może powodować problemy na naszym kom- 
puterze, i ile transferu danych w tle zużywa 
jakaś aplikacja. Wszystkie porady opierają 
się na aplikacjach Portmaster 
z płyty dołączonej do książki oraz Glass- 
Wire dostępnej w KS+ (ksplus.pl). 


Monitorowanie ruchu - GlassWire 
To jeden z najlepszych programów do mo- 
nitorowania i analizy ruchu sieciowego na 


komputerze. Ma możliwość automatycznego 
lub ręcznego blokowania dostępu do interne- 
tu wybranym aplikacjom, a nawet usługom. 
Umożliwia weryfikację, z jakim hostem się 
łączymy, oraz podaje dokładny adres IP doce- 
lowego hosta. W prosty sposób możemy też 
sprawdzić, ile transferu danych wykorzystuje 
konkretna aplikacja. Interfejs programu jest 
dość nowoczesny i łatwy w obsłudze. Do- 
datkowo program, pracując w tle, wyświetla 
powiadomienia za każdym razem, gdy nowa 
aplikacja lub proces chce uzyskać dostęp do 
sieci, dzięki czemu żadna usługa nie uzyska 
do niej dostępu bez naszej wiedzy. 


Pierwsze kroki 
Po zainstalowaniu i uruchomieniu Glass- 
Wire w głównym oknie pojawi się wi- 
dok wykresu w trybie Wszystkie EJ. Są tu 
widoczne w czasie rzeczywistym wszystkie 
dostępy do sieci i ogólny ruch sieciowy. 


Domyślnie program uruchomiony zosta- 

nie w języku angielskim. W celu zmiany 
języka musimy kliknąć w górnym lewym 
rogu na GlassWire [-], Language, Polski [7] 
i ponownie uruchomić program. 


3 godziny 5 minut 
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GłassWire w 
h e 
© Ukryj GlassWire 
Wykres Uży 
m 
Nydawcy 
© Aktywuj GlaseWire 
7 KupGlessWire 
m cy English 
22 Skórki Englien (United Kingoom) 
Espańci 
Ustawienia 
German 
(8 alerty Uśpienia ca 
Fie 
ge _ Incognito 
ntalian 
o Moly Bei 
E ram Koreet 
© rome Portugużs (Brasil) 
© 0 programie Pyccami 
utmz 
X Wyjście 
sasz 
LL) Turkęe 
ros [AJ Ą 


Weryfikujemy ruch sieciowy 
Najpierw przechodzimy do ustawień 
programu, klikamy na VirusTotal, a na- 

stępnie po prawej stronie na Odblokuj [7] 


7] VirusTotal 
VirusTotal jest bezpłatną usługą, która analizuje pode pliki i adresy URL, 
a także umożliwia szybkie wykrywanie wirusów, rob: trojanów I innych 
rodzajów malware. Dowiedz się więcej 


i zaznaczamy opcję Włącz ręczną analizę 
plików VirusTotal. 


Włącz ręczną analizę plików VirusTotal. | 8 Biokuj 


Zaznaczając pole"Włącz”, wyrażasz zgodę na Warunki korzystania z u 


zezwalasz usłudze VirusTotal na udostępnianie tego pliku społecznoś 


Na górnym pasku przechodzimy do za- 


kładki Użycie. 
h © 
Wykres Użycie Rzeczy 


Tutaj możemy sprawdzić, jak duży ruch 

sieciowy generują poszczególne aplikacje 
i usługi. Dodatkowo, jeśli nie znamy jakiegoś 
procesu, możemy dokładnie zweryfikować, 
gdzie na naszym komputerze znajduje się plik 
wykonywalny tego procesu. 


Aplikacje wyświetlane są kolejno od 

tych, które wykorzystują najwięcej trans- 
feru, do tych, które go prawie nie zużywają. 
Warto sprawdzić również te ukryte w polu 
+ więcej - najeżdżamy kursorem na to pole, 
a następnie klikamy na proceslH, który chce- 
my zweryfikować. 


EEE sowace en Wydawcy Lutego 25 
134,3 MB 
+ 
929 MB 415 MB 
m | 
12.6 MB 1217 UB 


Po kliknięciu pojawią się szczegółowe in- 

formacje dotyczące danego procesu. Może- 
my dowiedzieć się dokładnie, gdzie na naszym 
dysku jest zapisany plik wykonywalny. Jeśli nie 
wiemy, czy możemy zaufać danemu procesowi, 
klikamy na VirusTotal Li. 


MoUSO Core Worker 


EEEE rosy(1i)  aleny(1) 
Przepustow 39KB 7 1.3KB 
mousocoreworker.exe 
©: |wndows|eystem32| mousocoreworker.exe 
, 10.0.19041.1503 
ydawc Microsoft Windowa 


Nie skanowano 
h 
FI 


Po chwili pojawi się informacja z wy- 
nikiem skanowania - zielony znacznik 
oznacza, że proces jest bezpieczny. 


© Wynik skanowania VirusTotal 


4 MoUSO Core Worker Process 


— 0/70 i 
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bezpieczeństwo i znikanie z internetu 


GlassWire jest świetnym narzędziem, nie- 
stety w pełnej wersji jest płatny. Dlatego też 
do blokowania połączeń warto korzystać 
z Portmastera. Jest to nowe, darmowe na- 
rzędzie open source do monitorowania całej 
aktywności sieciowej komputera. Portmaster 
wykrywa łączenie się zainstalowanych pro- 
gramów z internetem i wyświetla wszystkie 
uruchomione procesy ze szczegółowymi 
informacjami o każdym połączeniu. Do dys- 
pozycji mamy funkcję ręcznego zezwalania 
na połączenia lub ich blokowania, która 
pozwala odciąć od internetu wybrane pro- 
gramy i procesy systemowe. Jest też funkcja 
automatycznego blokowania na podstawie 
wybranych list filtrów. Są ustawienia global- 
ne i dla poszczególnych aplikacji oraz konfi- 
gurowalne ustawienia dla różnych sieci. 


Po uruchomieniu Portmastera klikamy 
w głównym oknie na Start Core Service. 


The Portmaster Core Service is not running 


START CORE SERVICE 


Po chwili automatycznie zostanie uru- 
chomione narzędzie do monitorowania 
[EJ wraz z filtrami. 


Z programu możemy zacząć 
korzystać, gdy po lewej stronie 
pojawi się symbol zielonej tarczy. 


Domyślny widok, w którym 
jesteśmy, to Network Monitor, 
gdzie możemy w czasie rzeczywi- 
stym obserwować, co dzieje się na 
naszym urządzeniu. W celu zablo- v 
kowania dostępu dowolnej aplika- 
cji klikamy na pasku po lewej stro- 
nie na Per-App Settings [£]. 


Teraz w oknie po prawej stro- 

nie możemy wyszukać dowol- 
ną aplikację na naszym urządzeniu, która 
w trakcie pracy programu uzyskała dostęp 
do internetu. Jeśli chcemy zablokować jej 
dostęp, klikamy na nią. 
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Następnie u dołu okna klikamy na Edit 
Settings. 


ient Backend is fully using the global settings. 


Start creating exceptions for it now. 


Edit Settings 


W kolejnym oknie klikamy na 
ikonę długopisu przy opcji De- 
fault Network Action. 


4 


Privacy Filter 


Default Network Action 


C voc 


Prompt 


Klikamy na Allow i zmieniamy wartość 
na Block [H. Od tego momentu cały ruch 
sieciowy danej aplikacji będzie blokowany. 


Usuwanie kont w popularnych serwisach 


e względu na zachowanie prywatności 

warto wiedzieć, w jaki sposób można 
usunąć lub dezaktywać konta w popularnych 
serwisach społecznościowych. Poniżej prze- 
czytamy, jak to zrobić, na przykładzie tych, 
z których korzysta się najczęściej. Oczywi- 
ście tego typu serwisy często zmieniają układ 
swojego menu i ustawień, jednak opierając 
się na opisanych krokach, powinniśmy nawet 
w wypadku takich zmian skutecznie usunąć 
lub dezaktywować konto w danym serwisie. 


Facebook 

To zdecydowanie najpopularniejszy w Polsce 
serwis społecznościowy. Możemy umiesz- 
czać w nim różnego typu informacje, komu- 
nikować się ze znajomymi, przesyłać pliki. 
Korzystając z niego, zgadzamy się jednak na 
wyświetlane nam reklamy, tworzenie sperso- 
nalizowanego profilu reklamowego, sprzedaż 
zebranych o nas informacji do firm trzecich 
itp. Co warte uwagi, aplikacje na smartfony 
z grupy Facebooka: Facebook, Messenger, 
Instagram - to aplikacje, które zbierają naj- 
więcej informacji o użytkownikach. 


Dezaktywacja 

Jest to standardowe rozwiązanie w przypad- 
ku Facebooka. Możemy dezaktywować kon- 
to, usuwając tym samym naszą nazwę profi- 


lu, imię, nazwisko oraz zdjęcia z większości 
udostępnianych treści. Niektóre treści nadal 
mogą być jednak widoczne dla użytkowni- 
ków serwisu. 


Logujemy się na nasze konto Facebook, 

a następnie klikamy na strzałkę [EJ w gór- 
nym prawym rogu i z menu wybieramy opcję 
Ustawienia i prywatność [-1, a następnie kli- 
kamy na Ustawienia. 


|) Przekaż opinię 


[3 Ustawienia i prywatność | B | > 
© Pomoc i wsparcie > 
« Wyświetlanie I ułatwienia dostępu > 


> wyloguj się 
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Teraz po lewej stronie klikamy na Twoje 
informacje na Facebooku 


Następnie klikamy po prawej stronie na 
Wyświetl [] przy opcji Dezaktywacja 
i usuwanie. 


wniosek specjalny dotyczący konta ubezwłasnowolnionej lub zmariej osoby 


Ustawienia 
* Ogólne 


© Bezpieczeństwo i logowanie 


* Twoje informacje na Facebooku 


Dezaktywacja i usuwanie  Dezaktywuj tymc 


Aktywność poza f rganiza 
Facebookiem 

Zarządzanie Twoimi Dowiedz się więcej c arządzania mi informacjami 
informacjami 
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Dezaktywacja lub usuwanie konta na Facebooku 
Jeśli chcesz odpocząć od Facebooka, możesz dezaktywować konto. Powiadom nas, 
jeśli chcesz niecówracalnie usunąć swoje konto na Facebooku. 


© Dezaktywacja reż |E | 


Ta decyzja m 


O: Usuwanie konta 
Ta decyzja jest nieodwracalna 


Anuluj Kontynuuj do dezaktywacji konta 


Następnie wybieramy opcję Dezaktywa- 
cja konta [3 i klikamy na Kontynuuj do 
dezaktywacji konta. 


Teraz musimy wybrać lub podać powód 
dezaktywacji konta. Na koniec klikamy 
na Dezaktywacja. 


Podaj więcej 
szczegółów 


Rezygnacja z 
wiadomości e-mail 


Zrezygnuj z otrzymywania w przyszłości 
władomości e-mail z Facebooka 


Dezaktywacja woje konto w usłudze Messenger pozostanie aktywne, dopóki 
Facebooka nie aplikacz Messenger. 

powoduje p. 

dezaktywacji 

Messengera imienia i  inszwiska w 


na Facebooku będą nadal Cię widzieć w miepscach, ? któryc 
mogą wysłać Ci wiadomość. Dowiedz się więcej 


Dezaktywacja 


Anuluj 


Przy tej metodzie zawieszenia konta możliwe 
jest jego przywrócenie. 

Wystarczy po dezaktywacji ponownie się 
zalogować i będziemy mogli aktywować 
nasze konto wraz z informacjami o koncie 
i znajomych. 


Usuwanie konta 

Możemy również całkowicie usunąć konto 
w serwisie Facebook, proces ten trwa bardzo 
długo (nawet do 90 dni) i nie ma możliwości 
jego odwrócenia. 


Logujemy się na nasze konto w serwisie 
Facebook. 


Następnie wchodzimy na stronę https:// 
www.facebook.com/deactivate_ 
delete_account i zaznaczamy opcję Usuwa- 
nie konta i klikamy na Przejdź do usuwania 

konta. 


Usuwanie konta 
Ta decyzja jest nieodwracalna 


Anuluj Przejdź do usuwania konta 


Na kolejnym ekranie klikamy po prostu 

na Usuń konto. Wbrew temu, co jest 
napisane na tym ekranie - mamy 30 dni na 
całkowite przywrócenie konta. 


Usuń konto na stałe 


rozpoczęciu procedury usuwania nie będziesz mieć możliwości ponownego 


Dowiedz się więcej o usuwaniu konta. 


Aby zachować konto w Messengerze, możesz 
zamiast tego dokonać dezaktywacji 


Pamiętaj, że po usunięciu konta na Facebooku, 
2 Twoim 


Messenger rówree? zostane usunięty wraz 


wiadomościami. 


Pobierz swoje informacje 
Przed mieców 
zdjęciami. 75 pi 
do Facebooka możesz pobi 


Pobierz kopię swoich informacji 
Zanim usuniesz konto na Facebooku. 
możesz przereść kopię owoich informacji 
do innej usługi. Informacje. które sz 
przenieść, to między innymi posty, zdjęcia 
1 filmy, 


Jeśli chcesz nieodwracalnie usunąć konto na Facebooku, skontaktuj się z nami. Po 


aktywowania konta ani odzyskania dodanych przez Ciebie materiałów i imformacji. 


Dezaktywuj konto 


Pobierz informacje 


Informacje dotyczące przenoszenia 


nd 


Rozpocznie się proces usuwania konta. 

W ciągu 30 dni mamy możliwość jego 
cofnięcia. Usuwanie wszystkich zdjęć i wpi- 
sów widocznych dla znajomych może po- 
trwać jednak znacznie dłużej. 


Aby anulować usuwanie, ponownie lo- 
gujemy się na nasze konto i klikamy na 
Anuluj usuwanie. 
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Twitter ; To spowoduje dezaktywację Twojego konta 
Usuwanie konta z serwisu 


Twitter teoretycznie nie jest 
trudnym zadaniem. Jednak nie 
ma możliwości, aby usunąć je 
natychmiastowo. Konieczne jest | go jeszcze warto wiedzieć 
dezaktywowanie konta w ser- 
wisie, a następnie nielogowanie 
się do niego przez ponad 30 dni. 
Dopiero po tym okresie konto 
zostanie automatycznie usunię- 
te i nie będzie można cofnąć 
tego procesu. Zanim to jednak 
nastąpi, nasze tweety nadal 
będą widoczne. 


lika bliczi 


ani w aplikacjach Twittera na iOS i Androida. 


:zuKiwarkacn takich ja 


użytkownika, nie musisz dezaktywować swojego konta. Może 


Dezaktywacja 
i usuwanie 
Po zalogowaniu się na nasze 
konto klikamy po prawej 
stronie na Więcej El, a potem 
na Ustawienia i prywatność [£-]. 


Po zapoznaniu się z informacją dotyczącą 


A Profil Ill Statystyki <= kólka konta klikamy na Dezak- 
wuj [3. 
© więcej [J tywuj 
© Ustawienia i prywatność |B | h . ę 
Musimy jeszcze raz podać nasze hasło 
Ź j ©) Centrum Pomocy i kliknąć na Dezaktywuj i. 
Teraz po lewej stronie klikamy na Twoje Konto zostanie usunięte, jeżeli przez 
konto [H. 30 dni nie będziemy się na nie logować. 
Ustawienia Potwierdź hasło 
Q Us a szukiwania ek dick z z 3 
Hasło 
Twoje konto [4] Ls) 
Twitter Blue | | | F | 
Bezpieczeństwo i dostęp do konta 


Po prawej | Zespoły w TweetDeck s 
. : Zaproś dowolne osoby do wysyłania Tweetów z tego konta za pomocą funkcji 
PB ką Zespoły w aplikacji TweetDeck. 
amy na Dez- 
aktywuj swoje TE 
konto [£]. © Dezaktywuj swoje konto[] > 


Dowiedz się, w jaki sposób dezaktywować konto. 
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STATUS IN MEMORIAM 


Jest to specjalny status przyznawany dla 
konta zmarłej osoby. Konto ze statusem 
In memoriam to miejsce, w którym 
znajomi i rodzina mogą dzielić się ze 
sobą wspomnieniami o zmarłej osobie. 
Cechy wyróżniające konta ze statusem 


In memoriam to między innymi: 


m Obok imienia i nazwiska na stronie pro- 
filu znajdują się słowa In memoriam. 
m Znajomi mogą dzielić się wspomnie- 
niami na osi czasu zmarłej osoby, jeśli 
zezwalają na to ustawienia prywatności 

danego konta. 


Instagram 

Jest to serwis społecznościowy hostingujący 
zdjęcia. Został on przejęty przez Facebook 
w 2012 roku i od tamtej pory jest dalej roz- 
wijany. Szybkie usunięcie konta bez wstępnej 
dezaktywacji jest w nim możliwe dzięki wy- 
korzystaniu pewnej sztuczki. Jeśli planujemy 
nadal korzystać z tego konta w przyszłości, 
wystarczy zdecydować się na dezaktywację. 


Dezaktywacja 
Logujemy się na nasze konto w serwisie 
Instagram. 


Klikamy na ikonę profilu w górnym pra- 
wym rogu i na Ustawienia [1. 


A Y © OO |nstagnam 
Q Profi 
R. Zapisane Edytuj profil 
O Ustawienia |A| 
lobserwi - b Zmień hasło 
<> Przełącz konto 
Jobserwi wyógujsię Aplikacje i witryny 


Następnie klikamy po lewej stronie na 
Edytuj profil 1. 


Teraz w dolnym prawym rogu klikamy 
na Tymczasowe wyłączenie konta [F. 


m Materiały udostępnione przez zmarłą 
osobę (zdjęcia, posty) pozostaną na 
Facebooku i będą widoczne dla odbior- 
ców, którym zostały udostępnione. 

m Profile ze statusem In memoriam nie 
pojawiają się w obszarach publicznych, 
takich jak propozycje osób, które mo- 
żesz znać, reklamy czy przypomnienia 
o urodzinach. 

m Nie można logować się do konta ze 
statusem In memoriam. 

m Nie można modyfikować kont ze sta- 
tusem In memoriam, do których nie 
przypisano opiekuna konta. 


Propozycje 


Dodaj swoje konto. kiedy 
podobnych kont joł 


polecasz podobne konta do 


obserwowania. [7] 
asowe 


wyłączenie konta 


Następnie musimy podać powód dez- 

aktywacji konta i nasze hasło. Dopiero 
wtedy będziemy mogli kliknąć na Wyłącz 
tymczasowo konto []. 


Dlaczego wyłączasz 
konto? 


Aby kontynuować, 


wprowadź hasło 
ponownie 


E 


Pozostanie ono wyłączone do czasu, aż 
ponownie się na nie zalogujemy. Nie zo- 
stanie ono automatycznie skasowane. 
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Anonimowe 
korzystanie 
z internetu 

w praktyce 


W tym rozdziale przeczytamy, jak w praktyce zachować 
anonimowość przy korzystaniu z internetu. Dowiemy się 
wszystkiego o sieci Tor, połączeniach typu VPN, szyfrowaniu 
e-maili oraz o szyfrowanej komunikacji. Jest to rozdział 
przeznaczony dla użytkowników, którzy zamierzają głównie 


korzystać z systemu Windows 


Korzystamy z dwóch przeglądarek 


ardzo ważne w trakcie korzystania z in- 

ternetu na komputerze jest stosowanie 
dwóch przeglądarek, nazwijmy je - bezpiecz- 
na i zwyczajna. Ta pierwsza będzie służyła 
nam do zapewnienia anonimowości. Zawsze, 
gdy będziemy chcieli odwiedzić jakąś stronę, 
dodać jakiś wpis na konkretnej stronie czy 
też wykonać inne zadanie, które wymaga dys- 
krecji i zachowania anonimowości, powin- 
niśmy użyć przeglądarki, która ukryje naszą 
obecność w sieci. W przypadku gdy chcemy 
skorzystać z serwisów społecznościowych 
i innych usług internetowych, w których 
nasz adres IP i możliwość namierzenia nas 
nie stanowi problemu, możemy posłużyć się 
zwyczajną przeglądarką. Pamiętajmy o tym, 
aby nigdy nie używać przeglądarek bezpiecz- 
nej i zwyczajnej jednocześnie. 


Niestety, anonimowość nie przychodzi bez 
ograniczeń, jednym z największych jest 
znacznie wolniejsze działanie przeglądarki, 
która jest oparta na specjalnych mechani- 
zmach - realnie wpływają one na szybkość 
ładowania witryn. 


Zwyczajna przeglądarka 

Można tutaj wymienić różne przeglądarki, 
jak Google Chrome czy Mozilla Firefox. 
Nie zapewniają one żadnych specjalnych 
mechanizmów maskujących naszą obecność 
w internecie. Ruch, który generujemy w sieci 
podczas korzystania z takich przeglądarek, 
jest łatwy do śledzenia, a nasz dostawca inter- 
netu dokładnie wie, jakie strony i kiedy od- 
wiedzamy. Możemy z nich korzystać zawsze 
wtedy, gdy nie zależy nam na anonimowości. 
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GOOGLE CHROME 


Anonymous wypowiedzieli cyberwojnę 
rosyjskiemu rządowi. Nie działa wiele stron 


MOZILLA FIREFOX 
ZZM 


TOR BROWSER 


Bezpieczna przeglądarka 

Są to przeglądarki, które korzystają ze specjal- 
nych mechanizmów anonimizujących, takich 
jak trasowanie cebulowe, VPN i innego typu 
rozwiązania, których głównym zadaniem 
jest ukrycie naszej obecności w sieci. Do- 
brym przykładem takiej przeglądarki jest Tor 
Browser - w tym 


Czym jest sieć Tor i 


J est to przykład anonimowej sieci, któ- 
ra podobnie jak Freenet, GNUnet czy 
MUTE - ma za zadanie chronić naszą toż- 
samość w internecie. Głównym celem wy- 
korzystywania takich sieci jest chęć omi- 
nięcia narzędzi cenzury, mechanizmów 
filtrowania sieci i różnego typu ograniczeń 
w komunikacji. 

Sieć Tor oparta jest na zasadzie trasowania 
cebulowego. Nazwa tego mechanizmu bie- 


rozdziale poznamy ją dokładniej i zobaczy- 
my, jak chroni naszą tożsamość. Warto też 
zwrócić uwagę na przeglądarkę Opera, która 
pozwala za darmo korzystać z możliwości sieci 
VPN (lub raczej serwera proxy) - szczegóły 
działania tego mechanizmu również poznamy 
w tym rozdziale. Jedyną w pełni bezpieczną 
przeglądarką jest jednak Tor Browser. 


jak działa? 


rze się z tego, że wykorzystując kryptografię, 
wielowarstwowo (stąd porównanie do cebu- 
li) szyfrowane są wszystkie przesyłane komu- 
nikaty. Przechodzą one przez ciąg różnego 
typu serwerów - routerów cebulowych, któ- 
re nie wiedzą, jakie dane przesyłają. 

Każdy może wspomóc taką sieć, urucha- 
miając na swoim komputerze serwer, który 
będzie jej służył. Prosta implementacja, jasne 
zasady działania i możliwość praktycznie cał- 
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kowitego zniknięcia w internecie to główne 
powody, dla których ta sieć odniosła tak duży 
sukces. 

W teorii możliwe jest wyśledzenie użytkowni- 
ka i potwierdzenie komunikacji wychodzącej 
z jego komputera i przychodzącej do niego, 
jednak wymaga ogromnych środków i zaple- 
cza technologicznego. Takie środki stosowane 
są w USA, gdzie rząd może kontrolować jedno- 


POŁĄCZENIE BEZ SIECI TOR 


cześnie węzeł początkowy i końcowy, kluczo- 
we dla całej komunikacji. W przypadku innych 
państw jednak potwierdzenie wystąpienia ko- 
munikacji jest raczej niemożliwe. 


Jak to działa — bez sieci Tor i z jej 
wykorzystaniem 

Poniższe schematy są tylko pewnym zarysem 
- pokazują podstawową zasadę działania. Tak 


Dostawca internetu widzi: 


nasze IP: 83.123.231.32 Strona WWW widzi: 
Nasz komputer IP strony: 232.12.231.42 nasze IP: 
IP: 83.123.231.32 godzinę: 19.42 83.123.231.32 
godzinę 19.42 


Inicjujemy połączenie z naszego komputera — na przykład chcemy odwiedzić stronę X. Po wpisa- 
niu jej adresu w przeglądarce jest on rozpoznawany. Jest wysyłane żądanie dostępu do adresu IP 
serwera tej witryny. W tym momencie takie żądanie jest przesyłane do naszego ISP, wraz z logiem 
czasowym - informacją o godzinie, o której dane żądanie wyszło z danego adresu IP, oraz o tym, 
do jakiego IP docelowego chcemy dotrzeć. Tak więc przesyłane przez nas pakiety, nawet takie, 
które zawierają hasła i inne wrażliwe dane, są przechowywane na serwerach dostawców internetu. 


POŁĄCZENIE Z WYKORZYSTANIEM SIECI TOR 


M KIE 
B_$" EH A ra 
+ H H I 


Dostawca internetu widzi: 
nasze IP: 83.123.231.32 
IP sieci Tor: EJ 
godzinę: 19.42 


Strona WWW widzi: 
IP sieci Tor: EA 
godzinę: 19.42 


Węzły sieci TOR 
IP: każdy węzeł 
ma indywidualne IP 


Nasz komputer 
IP: 83.123.231.32 


Tutaj sytuacja wygląda zupełnie inaczej. Całe żądanie dostępu do danej witryny jest szyfrowane 

i przesyłane do węzła początkowego. Nasz dostawca internetu wie tylko, o której godzinie z naszego 
adresu został wygenerowany pakiet wychodzący, jednak nie może sprawdzić treści takiego pakietu 
i myśli, że ruch tego pakietu kończy się na pierwszym węźle. 
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naprawdę cały proces jest znacznie bardziej 
skomplikowany i zawiera więcej etapów. 

W rzeczywistości trasa naszego pakietu jest 
znacznie dłuższa i przebiega przez wcześniej 
ustalony pseudolosowy szereg różnego typu 
węzłów, co pozwala na zwiększenie bezpie- 
czeństwa i utrudnia śledzenie. 

Dopiero ostatni węzeł, czyli węzeł końco- 
wy, otrzymuje informację pozwalającą na 
odszyfrowanie naszego pakietu i przesłanie 
go w normalny sposób do początkowego 
serwera. Serwer może odczytać pakiet i zna 
tylko czas dostępu oraz adres IP ostatniego 
węzła, a nie nasz. 

Właśnie dzięki temu jesteśmy anonimowi, 
gdyż nawet dostawca internetu nie jest w sta- 


UWAGA! 


Wykorzystanie sieci anonimowej do 
dostępu do naszych znanych wcześniej 


kont jest wysoce niebezpieczne i naraża 
naszą anonimowość. Łatwo jest przecież 
wywnioskować, że to my mamy dostęp 
do naszego konta i zdradzić mogą nas 
czasy dostępu do danych serwerów. 


nie stwierdzić, na jakie strony wchodzimy 
i jakie dane przesyłamy czy pobieramy z sie- 
ci. Jedyne, co dostawca może zarejestrować, 
to czas dostępu i ilość transmitowanych 
danych niezbędnych do rozliczenia klienta. 


Konfiguracja Tor Browser w Windows 


nstalacja przeglądarki Tor Browser prze- 

biega tak jak w przypadku innych progra- 
mów dla systemu Windows. Przeglądarka jest 
dostępna w języku polskim i dodatkowo ma 
wbudowane rozszerzenia, które wspomagają 
ochronę naszego bezpieczeństwa i anonimo- 
wości, jak na przykład NoScript. 
Przy pierwszym uruchomieniu przeglądar- 
ki pojawi się okno konfiguracyjne. W zdecy- 
dowanej większości przypadków wystarczy 
kliknąć na Połącz, aby przeglądarka rozpo- 


Połącz z siecią Tor 


Przeglądarka Tor kieruje Twój ruch przez sieć Tor, utrzymywaną przez 
tysiące wolontariuszy na całym świecie. 


IB Zawsze łącz avtomatycznie 


częła procedurę łączenia z siecią Tor. Jeśli 
jednak nasze łącze jest cenzurowane lub 
korzystamy z serwera proxy, wtedy musimy 
kliknąć na Konfiguruj, inaczej nie będziemy 
mogli korzystać z tej przeglądarki. 

Pojawi się okno łączenia z siecią Tor. Na tym 
etapie pobierana jest lista wszystkich dostęp- 


nych węzłów, na podstawie których będzie 
tworzone połączenie i staniemy się anonimo- 
wi w internecie. Dodatkowo wczytywane 
są specjalne certyfikaty uwierzytelnienia 
i inne informacje niezbędne do poprawnej 
pracy sieci. Ten proces powinien zakończyć 
się bez żadnych kłopotów, jeśli jednak one 
się pojawią, może to oznaczać na przykład 
blokadę ze strony programu antywirusowego 
lub przez ustawienie firewalla. 


Tor Browser został zaktualizowany 


Aktualizacje 

Jeśli po uruchomieniu przeglądarki pojawi 
się informacja, że jest ona nieaktualna, zanim 
zaczniemy dalsze korzystanie, priorytetem 
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powinno być dla nas jak najszybsze wykona- 
nie aktualizacji. Aktualizacje eliminują błędy 
lub luki w zabezpieczeniach. W sytuacji gdy 
od funkcjonalności tej przeglądarki zależy 
nasza anonimowość, nie możemy sobie po- 
zwolić na narażanie się na niebezpieczeń- 
stwo przez odkładanie aktualizacji. 
Domyślnie przeglądarka przy starcie 
sama sprawdza, czy jest dostępna nowa 
wersja oprogramowania, i informuje nas 
o tym na stronie głównej. 


Wybieramy poziom bezpieczeństwa 
Zanim zaczniemy korzystać z przeglądarki, 
ważne jest wybranie odpowiedniego dla nas 
poziomu bezpieczeństwa. Chodzi po prostu 
o ustalenie poziomu bezpieczeństwa i anoni- 
mowości, na jakich nam zależy. To ustawie- 
nie możemy zmienić później, jeśli zmienimy 
zdanie. 


w o 


Pozlom bezpleczeństwa 


Bezpleczniejszy 


Wyłącza te funkcje witryn, które często 
mogą być niebezpieczne. Powoduje to, 


ze niektóre witryny moqą nie działać 


poprawnie 
W celu zmiany ustawień bezpieczeń- 
stwa, po uruchomieniu przeglądarki na 
górnym pasku klikamy na symbol 


Dowiedz się więcej 


adam1l3zajac(gmail.com 
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TRZY POZIOMY BEZPIECZEŃ- 
STWA DO WYBORU 


Standardowy - jest to standardowy 

poziom przeznaczony dla użytkowni- 
ków, którzy nie potrzebują ochrony i nie 
zależy im na zachowaniu maksymalnej 
anonimowości. 


Bezpieczniejszy - ten poziom 

oferuje najbardziej optymalne 
ustawienia ochrony, które nie powinny 
w znaczący sposób wpłynąć na komfort 
korzystania z przeglądarki. Nie pozwala 
na uruchamianie skryptów na stronach 
bez protokołu HTTPS, nie pozwala na 


automatyczne wyświetlanie elementów 
audio i wideo bez zgody użytkownika 
i wielu innych. Zaleca się wypróbowanie 
tego poziomu od razu po zainstalowaniu 
przeglądarki. 


Najbezpieczniejszy - oferuje 

ochronę na najwyższym poziomie. 
Skrypty wyłączone są na wszystkich 
typach stron, a dodatkowo mogą być 
blokowane na przykład pliki czcionek 
i obrazów. Dotyczy to również filmów 
i plików audio. Sprawia to, że korzystanie 
z przeglądarki w tym trybie jest wysoce 
niekomfortowe i czasami uciążliwe dla 
zwykłego użytkownika. 


tarczy, a następnie na Zmień [J. Bezpieczeństwo 
Do wyboru mamy trzy ustawie- 
nia [-], wystarczy wybrać po- 

ziom ochrony, który nas interesuje, 

zmiana nastąpi natychmiastowo. 


Standardowy 


O Bezpieczniejszy 


Wszystkie funkcje Przeglądarć Tor 


Poziom bezpieczeństwa |B | 


Wyłącz reektóre funkcje. które mogą zostać użyte do zaatakowania Twojego bezpieczeństwa i anonimowości. 


strony zostały włączone: 


'Teraz możemy rozpocząć ko- 
rzystanie z przeglądarki. 


Obwód Tor a adres IP 

Po wejściu na jakąkolwiek stro- 
nę internetową będziemy mogli 
sprawdzić nasz obwód Tor, czyli 


Wyłącza te funkcje witryn, które często mogą być niebezpieczne. Powoduje to, ze niektóre witryny mogą 
nie cziałać poprawnie. 

+ Obsluga JavaScript na stronach nie używających HTTPS jest wyłączona. 

* Niektóre czcionki i symbole matematyczne są wyłączone. 


+ Audio i wideo (HTML5) oraz WebGL wymagają idiknięcia cełem odtworzenia. 


adku witryn statycznych i podstawowych usług. Te 
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drogę poprzez poszczególne węzły sieci Tor 
- od wejściowego do wyjściowego. Na poda- 
nym przykładzie możemy zauważyć, że ruch 
kierowany jest przez trzy różne kraje i różne 
adresy IP. Naszym finalnym adresem jest ad- 
res węzła znajdującego się na samym dole, 
w tym przypadku Holandia. Adres początko- 
wy nie ma tutaj znaczenia, gdyż każda strona, 
z którą będziemy się łączyli, będzie w stanie 
rozpoznać tylko i wyłącznie adres IP ostatnie- 
go węzła sieci Tor. Jest to szczególnie istotne, 
gdy na przykład jakieś treści w internecie nie 
są dostępne dla użytkowników z Polski lub 
Europy, ponieważ jeśli adres IP końcowego 
węzła będzie na przykład z USA, zostaniemy 
dopuszczeni do cenzurowanej treści. 

W każdej chwili możemy zmienić tożsamość, 
czyli wybrać losowo nowe węzły dla całej 
przeglądarki lub wybrać nowy obwód tylko 
dla wybranej strony. 


Klikamy na ikonę kłódki na górnym pas- 
ku nawigacyjnym przeglądarki. 


G (Blmts 


www.komputerswiat.pl 
Informacje o „www.komputerswiat.pl” 
a Zabezpieczone połączenie 


© Obwód Tor 
Ta przeglądarka 


Litwa 188.1652629 


8 
E 


Szwajcaria 186 22 727737 


Holandia 526370 
komputerswiat.pl 


Iwój węzeł Guard może się nie zmienić. Dowiedz się więcej 


c 


Nowy obwód dla tej strony 


Następnie wybieramy opcję Nowy obwód 
dla tej strony [H. 


Po wybraniu tej opcji zostaniemy prze- 
łączeni na inny węzeł, a strona zostanie 
załadowana ponownie. 


Bezpieczne wiadomości e-mail 


rozdziale 2 poznaliśmy już program, 
który pozwala korzystać z bezpiecznej 
komunikacji e-mail. Przeczytajmy teraz, jak 
go w praktyce skonfigurować i zacząć korzy- 
stać z szyfrowania wiadomości na co dzień. 
Porady są oparte na programie Mozilla 


Thunderbird OTEUAEJZEJSFEMD - 


wszechstronnym i zarazem bezpiecznym. 


Dodajemy konto pocztowe 
1 Instalujemy klienta poczty Thunderbird. 


Uruchamiamy program i w głównym 
oknie klikamy na Plik, Utwórz, Konfigu- 
rację konta pocztowego Ll. 


Teraz podajemy wymagane dane i klika- 
my na Kontynuuj El. 


Pik Edycja Widok Przejdś Wiadomość Wydąrzenia izadania Narzędzia Pomoc 
Utwórz > Wiadomość Ctr+ N 
Qtwórz > Wydorzenie. Cilel 
Zamknij Cei+ W Zadanie... Ctrl+D 

older... 
Foldęr wyszukrwanua. 
Zapisz jako > Nowy adres e-mail... 
Pobierz nowe wiadomości z > Konfigurację konta pocztowego... LI 
Konfiguragję konta komunikatora... R 
Menedżer subskrypcji Konfigurgcję konta aktualności 


Konfiguracja istniejącego adresu e-mail 


Aby użyć cbecnego adresu e-rad, wypełnij swoże dane logowania. 


Tmnderbird automatycznie wyszuka działającą i zalecaną konfigurację s 
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Program powinien prawidłowo roz- 

poznać serwery e-mail naszego konta. 
Upewniamy się, czy przy obydwu pozycjach 
na końcu jest SSL lub TLS [H, co oznacza 
wsparcie szyfrowania. Pozostawiamy zazna- 
czoną opcję IMAP [£] i klikamy na Gotowe. 


Dostępne konfiguracje 


O map [7] 


Foldery i poczta synchronizowane na serwerze 


© Serwer poczty przychodzącej imap.g... SSŁ/TLS 
EB Serwer poczty wychodzącej smtp.g... SSL/TLS 
A Nazwa użytkownika - mmkałazóm * Blu m 


_ POP3 
Foldery i poczta na komputerze 


Konfiguruj ręcznie Anuluj 


Teraz możemy uzyskać dostęp do nasze- 
go konta dzięki Thunderbirdowi [H. 


Korzystamy z szyfrowania 

typu end-to-end 

Thunderbird wspiera szyfrowanie wiado- 
mości typu end-to-end, co oznacza, że wia- 
domość zaszyfrowana po naszej stronie zo- 


UWAGA! 


Wszystkie e-maile przechowywane są 
na naszym dysku. Jeśli zależy nam na 
bezpieczeństwie, powinniśmy zadbać 
o zaszyfrowanie dysku lub chociaż 


wrażliwych lokalizacji, takich jak folder 
przechowujący naszą pocztę. Nawet jeśli 
stosujemy szyfrowanie podczas wysy- 
łania i odbierania e-maili, osoby trzecie 
mogą uzyskać dostęp do wiadomości 
z naszego dysku. 


stanie odszyfrowana dopiero przez naszego 
odbiorcę i nikt po drodze nie będzie mógł 
poznać treści takiej wiadomości. 


Po podpięciu konta pocztowego możemy 

aktywować dla niego szyfrowanie typu 
end-to-end. W tym celu klikamy na główny 
folder naszego konta, a następnie po prawej 
stronie klikamy na Szyfrowanie „end-to- 
-end” [l 


lej wiadomości 


V Zarządzaj filtrami wiadomości wQ Szyfrowanie „end-to-end 


iresowa O komunikator © Serwis przechowywania plików 


[RH Hhdek_ Przejdt Wodeczetć Wydyrzenia | zedowa Hozędie Poneg 


3% Don x 


O asa 7 Bymail com 


© toecztjcców Phase nową wadow 


Skonfiguruj następae koto 


© recia (8 Ksienósr 


© Wizystkóe (45391 


liroert z innego programu 


Mnderteni unesbaw zierpotoaana wudo. 


Q meety 


wgmsd cam O programie Mozilla Tnunderbieć 


ya preganóe poczowyc i popuamych lerrstów tsężek obr 


m 


Praaóecteeć jest (marmon przes 
Uhaadecterca. 12 przy 


bek kutone 


wżytrowninców takech jak ył 
jego mę: p 
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Teraz po prawej stronie klikamy na Dodaj 
klucz w polu OpenPGP. 


kystanie z OpenPGP, lub certyfikat osobisty, aby umożliwić korzystanie 
posiadasz odpowiedni tajny klucz. Więcej informacji 


|OpenPGP dla tożsamości 
R Dodaj klucz... 


ć i zarządzać kluczami publicznymi swoich rozmówców oraz wszystkami 


Następnie wybieramy opcję Utwórz nowy 
klucz OpenPGP i klikamy na Kontynuuj. 


Q Jeśli masz już klucz osobisty dla tego adresu ©-mail zaimportej go. W przecienym razie 
mie będziesz mieć dostępu do swoich archiwów zaszyfrowanych wiadomości, ani nie 
będziesz w stanie odczytać przychodzących zaszyfrowanych wiadomości e-mail od osób, 
które nadal używają Twojego istniejącego Klucza. więcej informacji 


O utwórz powy klucz Opene GP 


lrgortuj stniejący Kucz OptnPGP 


EM 


Ustalamy ważność klucza - na przykład 
2 lata [7] - oraz rozmiar klucza 4096 EJ, 
po czym klikamy na Wygeneruj klucz. 


Ważność klucza 
Określ czas wygaśnięcia nowo utworzonego klucza. Możesz później zmienić datę, aby w razie 


potrzeby przedkużyć ten cza. 
x 
O klucz wygasa za 2 F7]  latta) + 


Klucz pie wygasa 


Ustawienia zaawansowane 


Zaawansowane ustawienia klucza OpenPGP. 


Typ klucza RSA + 


gozmarkuca «6 + [JJ 


W kolejnym kroku klikamy na Potwierdź 
w celu rozpoczęcia generowania pary 
kluczy. 


© Generowanie klucza może zajęć nawet kilka minut. twe wytączaj aplitacji w trakoe 
generowana. Aktywne przeglądanie Internetu | wykonywanie działań intensywnie 
korzystających z dysku podczas generowania Kucza uzupełni „pulę losowości” i przyspieszy 
ten proces. Po ukończeniu generowania zostanie wyświetlony komunikat. 
wygenerować pubkczny klucz i tajny kłocz dla „ew wow "Roszyk gmail.com"? 


anulą Potwierdź 


Po chwili para kluczy zostanie utworzo- 
na - tajny klucz jest tylko dla nas, publicz- 
ny możemy udostępniać znajomym. 


+. Pomyflnie utworzono klucz OpenPGP. 


Żaden 


Nie używaj OpenPG?P dla tej tożsamości. 


O 0x4D6DF4FS1E63A48A 
Wygasa: 14.09.2023 


pozostałymi kduczami neewymieńonymi tutaj 


bienedżer kluczy OpenPGP 


Użyj menedżera kluczy OpenPGP, aby przeglądać i zarządzać kluczami publicznymi swośch rozmówców 


Wymieniamy się kluczami 
publicznymi 

Należy wymienić się kluczami publicznymi 
z naszymi odbiorcami, tylko dzięki temu bę- 
dziemy mogli później odszyfrować wiadomo- 
ści - podobnie nasi odbiorcy. 


W celu przesłania publicznego klucza 

rozpoczynamy tworzenie wiadomości 
e-mail, a potem na pasku górnym z zakładki 
Zabezpieczenia wybieramy opcję Dołącz 
mój klucz publiczny. 


| 47. Tworzenie Klucz publiczny — Thunderbird 
Plik Edycja Widok Wstaw Format Opcje Narzędzia Pomoc 


A Pisownia kość A Zabezpieczenia ad © Zapisz jako ka 


Technologia szyfrowania > 
Nadawca 
*/_ Nie szytruj 
Do Wymaqaj szyfrowania 
Podpisz cyfrowo tę wiadomość 
Jemat | 


Dołącz mój klucz publiczny 
Akapit w  Zmi 


Pokaż informacje a zabezpieczeniach 


Przesyłam Ci mój klucz publiczny. 


Odbiorca musi następnie kliknąć pra- 

wym przyciskiem myszy na załączony 
klucz publiczny i wybrać opcję Importuj 
klucz OpenPGP. Dopiero wtedy będziemy 
mogli w zakładce Zabezpieczenia wybrać 
opcję Wymagaj szyfrowania oraz Podpisz 
cyfrowo tę wiadomość. Musimy jedynie 
być pewni, że zarówno my, jak i nasz od- 
biorca mamy klucze publiczne. W innym 
wypadku nie będziemy mogli odszyfrować 
wiadomości. 


A Zabezpieczenia |v| [) Zapiszjako V 
Technologia szyfrowania > 
Nie <zyfruj 
+/_ Wymagaj szyfrowania 


v/_ Podpisz cyfrowo tę wiadomość 
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anonimowe korzystanie z internetu w praktyce 


DVD-KOD: 032/033 32-/64-BIT 
DVD-KOD: 035 
DVD-KOD: 061 


Korzystamy z OpenVPN w Windows 


eśli zależy nam na bezpieczeństwie i ano- 

nimowości, to najlepszym wyborem jest 
skorzystanie z protokołu OpenVPN. Prze- 
czytajmy, jak korzystać z niego w systemie 
Windows. 


Zaczynamy od instalacji klienta Open- 
VPN na naszym urządzeniu. Uwaga! Nie 
zmieniajmy żadnych domyślnych ustawień. 


Musimy również wyrazić zgodę na insta- 

lację specjalnego sterownika wirtualnej 
sieci, bez którego nie będzie możliwe łącze- 
nie się z serwerami. 
Warto wiedzieć: Po uruchomieniu progra- 
mu nie będziemy mogli od razu skorzystać 
z możliwości bezpiecznego połączenia, mu- 
simy dograć pliki konfiguracyjne, które na 
to pozwolą. 


Uruchamiamy Open- KÓZ 


VPN GUI. 


OpenVvPN GUI 


Aplikacja 


Następnie klikamy 
prawym przyciskiem 
myszy na ikonę w za- 
sobniku systemowym, 
a później na Ustawienia. 


Import file... 


Ustawienia... 


Zakończ 


Przechodzimy do zakładki Advanced EN 

i sprawdzamy lokalizację folderu, w któ- 
rym powinny być pliki konfiguracyjne - pole 
Configuration Files E]. Otwieramy Eksplora- 
tor i nawigujemy do tej lokalizacji. 


Teraz za pomocą przeglądarki wchodzi- 
my na adres vpngate.net/en, możemy 
również skorzystać z innych stron oferują- 
cych darmowy lub płatny dostęp do ser- 
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Do you want to parse the below KTML table? Instead you can use CSV List to make your own VPN Gate client app. 
| DDNS hostname Line quality 
| HP Addres „Bene Throughput and Ping 
P hostnarnej w 
public-vpn-97.opengwinet 95 sessions  1,541.35 Mbps 
© 219.100.37.83 19 days Ping: 31 ms vV V v 
Japan putlie-vpn-06-03 vpngare.vd open 20jo! Total 4,671,001 users SSL-VPN L2TPAPsec OpenVPN MS-SSTP 
198,685.22 GB Connect guide  Connectguiie Config file Connect guide 
Logging policy: |  TCP:443 TCP.43 | STP Mostname: 
v OP. 
2 weeks UOP: Supported „ypar97. 
w.net 
© public-vpn-206.opengw.net 78 sessions 378.17 Mbps Yy iv iv iv 
219.100.37.165 19 days Ping: 18 ms 
18087 publie-vpn-t 1-05 vpngate.rd open adjo Total 4,517,9%4 users SSL-VPN L2TPAPsec OpenVPN MS -SSTP 
166,872.61 GB Connect guide Connect guide Config file Connect guśde 
Logging policy: |  TCP:443 TCP443 | ecrPHostname: 
2 Weeks | UOP: Suogorted 
wnet 


werów VPN. Na podanej stronie klikamy 
na OpenVPN Config file [Ą przy serwerze, 
z którym chcemy się połączyć. 


I) OpenVPN - Ustawigąj x 


Ogólne Proxy Advanced O Programie 


Contowaton Ries -] 
fokier: [B 


gen Wrzys Opon VPN config - 
Fxlension |ovpn_ | 


Log Files 
Foskdeer 


[© WkerwtkrzystOpenVPNog 


Serfpt Timecut 


Następnie klikamy na link w celu pobra- 
nia pliku z konfiguracją. 


The .ovpn file which is including DDNS hostname 


Destnation DDNS Hostname: public-vpn-97.0pengw.net 


© OpenVPN Configuration File: public-vpn-97.0pengw.net (TCP 443) 


Przenosimy pobrany plik z tozszerze- 
niem OVPN do folderu przeznaczonego 
na pliki konfiguracyjne. 


ktępnianie Widok 

1 > Dysklokalny (€:) > Użytkownicy > krzys > OpenVPN > config 
Nazwa Data modyfikacji ły 
(0) vpngate_public-vpn-97.opengw.net_icp_... 25.02.2022 1908 [| 


Teraz zamykamy 
i ponownie urucha- 
miamy klienta Open- 


Pokaż Status 


Pokaz Log A . . 
£óytuj Koafigurację VPN. Po kliknięciu 
ką — prawym przyciskiem 
Import file » . 
Ustznienie myszy na ikonę klienta 
Zakończ 


zobaczymy opcję Połącz [7] - wystarczy na 


nią kliknąć. 

1 W zależności od wybranego serwera 
może pojawić się okno z prośbą o po- 

danie loginu i hasła, dla serwerów na powyż- 

szej stronie te dane to vpn i vpn. Zaznaczamy 

opcję Save password i klikamy na OK. 


OpenVPN - Autentykacja Użytkownika "= 


Cm 


|4JSave password 


[Emi 


1 Po poprawnym zestawieniu 
połączenia ikona klienta Open- [ER 
VPN zmieni wygląd na zielony monitor. 
1 Gdy sprawdzimy nasz adres IP po 
zestawieniu połączenia, okaże się, 


że łączymy się szyfrowanym połączeniem 
z serwerem w Japonii. 


Użytkownik: 


Hasło: 


Anuluj 


219.100.37.238 
w 


IP Address Information 


IP ACQTES5 
kostname BUDIC-nat-06 vpngane v4 Open 2d jo 


ISP memer Corporze 


Connection Speed 


Jsacge Type 


Baraki Mobóe UNC 


Donain Nane ofetnę" cez [WHOS 10% 
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System, który 
zapewnia prywatność 


i anonimowość - 
Whonix 


Jeśli zależy nam na tym, aby być w sieci całkowicie 
anonimowym i na każdym kroku dbać o swoją prywatność 
i bezpieczeństwo danych — warto skorzystać z systemu 
Whonix, który może nam to zapewnić. W tym rozdziale 
przeczytamy, jak krok po kroku z niego korzystać 


honix to spraw- 

dzony system operacyjny dla 
osób, które chcą zachować anoni- 
mowość i prywatność w sieci. Jest 
to jedno z najlepszych rozwiązań dla 
użytkowników prywatnych, które 
nie wymaga ogromnej wiedzy i jest 
dość łatwe w obsłudze. Whonix wy- 
korzystuje oprogramowanie Virtual- 
Box do wirtualizacji i jest oparty na 
dystrybucji Debian. Najważniejszą 
funkcją tego systemu jest to, że każ- 
de połączenie sieciowe zostanie auto- 
matycznie zanonimizowane poprzez 
wykorzystanie bezpiecznej sieci Tor. 
Dzięki temu mamy pewność, że żad- 
ne informacje dotyczące nas, w tym 
adres IP oraz lokalizacja, nie zostaną 
zdradzone. 


Tor SocksPort 

Dzięki mechanizmowi Tor Socks- 
Port, z którego korzysta wiele apli- 
kacji w systemie Whonix, odkrycie 
prawdziwej tożsamości użytkownika 


Aplikacje 
z konfiguracją SocksPort 


„JE. 


nu -Gateway 


zana SocksPort SocksPort 


Aplikacje 
bez konfiguracji SocksPort 


„- 


Pierwszy węzeł 


Drugi węzeł [- | 


LI 
Trzeci węzeł m | 


di 


56 PRYWATNOŚĆ I ANONIMOWOŚĆ NA KOMPUTERZE, SMARTFONIE, W SIECI 


adam1l3zajacigmail.com 


JAK TO DZIAŁA 


IZOLOWANA SIEĆ 


Whonix- 
Workstation 


Whonix- 
GaeMzY 


Czerwone strzałki wskazują na to, że niezabezpieczone aplikacje 
nie mogą wydostać się poza maszynę Whonix-Workstation 


Whonix do działania wymaga dwóch 
wirtualnych maszyn pracujących jedno- 
cześnie w systemie użytkownika - są to 
Whonix-Gateway oraz Whonix-Work- 
station. 

Ta pierwsza działa na zasadzie bramy 
i obsługuje wszelkie procesy sieci Tor. 
Druga natomiast pozwala na korzystanie 
z aplikacji w całkowicie wyizolowanym 
środowisku i uzyskuje dostęp do sieci 
poprzez maszynę Whonix-Gateway. 
Takie rozwiązanie pozwala na uzyskanie 
wielu korzyści dla użytkownika: 


jest dodatkowo utrudnione, ponieważ ruch 
aplikacji, takich jak Thunderbird, Tor Brow- 
ser, Hexchat, jest kierowany przez różne 


Uruchamiamy Whonix 


Do korzystania z systemu Whonix koniecz- 
ne jest zainstalowanie programu VirtualBox 
( D, który jest dostępny na płycie. 


Gdy nie mamy zainstalowanego 
programu VirtualBox 
Uruchamiamy instalator programu Vir- 
tualBox, klikamy na Next i przechodzimy 
przez kolejne kroki kreatora. 


POŁĄCZENIE BEZ SIECI TOR * UTERNETĄ 
nnn — — 


Wszystkie połączenia sieciowe są przepuszczane przez maszynę Whonix-Gateway, 
gdzie są przerzucane na sieć Tor i dopiero uzyskają dostęp do internetu 


m Tylko połączenia z siecią Tor są dozwo- 
lone 

m Serwery oraz aplikacje mogą nawiązy- 
wać jedynie bezpieczne połączenia 

m Wycieki danych przez DNS są niemoż- 
liwe 

m Szkodliwe programy nawet z uprawnie- 
niami administratora nie są w stanie 
odkryć prawdziwego adresu IP użyt- 
kownika 

m Niebezpieczeństwo wycieku danych 
z aplikacji lub serwerów jest zminima- 
lizowane 


obwody sieci Tor i dzięki temu powiązanie 
danych jednego użytkownika jest dodatkowo 
utrudnione. 


EJ Omele VM VirtualBox 6.1.32 Setup x 


Welcome to the Oracle VM 
VirtualBox 6.1.32 Setup 
Wizard 


d wil rstal Orade VM vetuallox 6. 1.3200 
k Next to continue or Cancel to exit Śre 


Ceed 
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system, który zapewnia prywatność i anonimowość — Whonix 


Po poprawnej instalacji wszystkich 

sterowników i samego programu mo- 
żemy przejść do wykonywania kolejnych 
wskazówek. 


4 rtoemacje © Yawslien 


VirtualBox 


Werzja 6. 1 321143250 (Q85.6.7) 
Capyrgnt ©) 2022 Oracie Cerperaton ander 23 aftlates. 28 rępis reseryeó. 


[Em 


Gdy mamy już zainstalowany 
program VirtualBox 

W tym przypadku możemy od razu przejść 
do importowania maszyn wirtualnych do 
programu VirtualBox. Znajdziemy je w fol- 
derze Whonix for VirtualBox [] na płycie 
dołączonej do książki. Są one spakowane 
w samowypakowujące się archiwum. 


Stacja dysków CD (V:) Komputer Świst > 


Nazwa 

TH infoxml 

a) uieen2.jpg 
a screenh.jng 
© whonua-XFCE-16.04.2-OvA,exe 22.02.2022 17:53 Apłskacja 


programy > System operacyjny > Whona for Virtusliox 


Dsta modyfikacji Typ Roz 


Plik XML 
Plik JPG 


Plik JPG 


Uruchamiamy VirtualBox i klikamy na 
Importuj E]. 
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9. Oracle VM VirtualBox Menedżer 


Plik Maszyna Pomoc 


[B) 
NEW + *90+ 


Głobsine ustowena  imoortuj Lksportuj Nowa Dodaj 


Kali_Linux welcome to VirtualBox! 


Następnie wskazujemy wypakowany plik 
[H na naszym dysku i klikamy na Dalej. 


Urządzenie do zaimportowania 


Piesze choose the source to mport sppłance from. This can be 8 local fe system to import OF 
VM from. 


Szurce: Local Fe System 


Płease choose a file to moort the vrtual appłance from. Vrtualsox currentiy supports mportny 
continue, select the file to mport below. 


Pik: |C:Usersikrzys DesktopWhonix for VirtualBox Whonix XFCE -16,0,1.2.0va | C| 


Pojawią się dane maszyn, jakie zostaną 

zaimportowane - w tym przypadku będą 
to Whonix-Gateway oraz Whonix-Worksta- 
tion. Wszelkie ustawienia pozostawiamy bez 
zmian i klikamy na Importuj [7]. 


| kaj | aadoko 


erwść wart notre 208 


W kolejnym kroku wyrażamy zgodę na li- 
cencję, klikając na Zgadzam się H. 


M Umowa licencyjna oprogramowania ? x 


Wirtualny system "whonix-Gateway-XFCE" wymaga 
zaakceplowania warunków umowy icencyjnej 
oprogramowania znakomici poniżej. 


Proszę kiknąć Zgadzam się aby kontynuować kb Nie zgadzam 
się aby przerwać importowanie. 


'Whonix is a compllation of software packages, cach under its * 
own kcensc. 

The compilation i made avalable the terms of the GNU 

General Pubie 

as juźlshed by the Free Soflware Foundalion, either version 

Jaf the License, 

«r (at your option) any later version with additionał terma 


applcabie per GNU 
GPL version 3 section 7. 
The kerse can be refereed to as: GPL -3+wdlhrackitional- 


terms-1 
For conaiderations - which however are not part of the icense 
why ths 


ZE="JEGF 


Po dłuższej chwili maszyny będą widocz- 
ne w oknie programu VirtualBox B. 


© Oracie WA Vetusfiox Meredzer - o x 
kęstowynie 
IĄ3 1» e $ . 
RAR. 
IM ogóne 
Ri  więóówikó 
ANA 
wtosaa. Workstation NICI A) wam 
GB wrwrwa a LJ Whonkix-Gatoway 
m I 
Bos Ordw: Dysk tawóy XFCE 
Kak_lwux ucńwsye VI: D4, 5 ore 
poyrroni PODÓ 
SZK 
= u 
sez. - 
Z usa 
Nim 
RA ZN, NIŻ 
s cz =) 
Q ranięć 
WSA rad 
Dwa PORTA, © WłariwaFCE1404 2400 (łornaky, 104,00 
fu Diwiek 
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DOMYŚLNE DANE LOGOWANIA ADMINISTRATORA 


Jeśli po raz pierwszy korzystamy z systemu 
Whonix, domyślne dane logowania to Użyt- 
kownik: user, a Hasło: changeme. 

Po zalogowaniu do systemu możemy zmienić 
hasło. Należy uruchomić Terminal, klikając 
na jego ikonę w górnym lewym rogu ekranu, 
a następnie wpisać polecenie passwd i podać 
stare hasło, a następnie nowe hasło. 


Następnie uruchamiamy maszynę Who- 
nix-Gateway i od razu po niej Whonix- 


-Workstation i przechodzimy do korzystania 


ter> for help. 
d 


[8 
J for user. 


Current password: 
New password: 
Retype new p 

pas 

use 


Uwaga! Zawsze uruchamiamy Whonix- 
-Gateway jako pierwszą maszynę i dopiero, 
gdy poprawnie się uruchomi, przystępujemy 


z systemu. do uruchomienia Whonix-Workstation. 


Pierwsze kroki z Whonix 
[B5X Arn cowaconwiani IJ | | 


A Anon Connection Wizard [) 


Po uruchomieniu maszyn musimy na 

każdej z osobna zaznaczyć dwukrotnie 
opcję Understand [Ni kliknąć na Next. Na 
koniec klikamy na Finish. 


Before you connect to the Tor network, you need to provide information about 
this computer's internet connection 


Which of the following best describes your situation? 


1 would like to connect directiy to the Tor 
network. This will work in most situatione. 


* Connect |B | 


This computer's internet connection is censored or 
proxied, I need to configure bridges or local proxy 
settinas. 


Configure 


DJ Whonix Setup Wizard 


Important Information About This Operating System (05) Part 1/2 
Please do NOT continue unless you understand everything! 


1 do not want to connect automatically to the Tor network. 
Next time I boot. thi< wizard will be started. 


Disable Tor 
This is not the usual blah blah blah but fact. This OS is a research project. 1| 
derivative of Debian GNU/Linux. This OS is produced independently of. witł 
This OS is created by volunteers in their spare time. This OS was created b; 
time, without the backing of any particular [ormal certification or Uaining. 

usable as possible, there are many ways in which it fails. This OS is in Englij 
knowledge of the English language. Misunderstandings have consequenced 
includina GNU/LiNux. Debian. and virtualization. Do not rełv on This OS wittj 4 


Anon Connaction Wizard o 


|A| e Understood / verstanden 
Not understood / Nicht werstanden 


Tor bootstrapping done 
Bootstrap phase: Connected to the Tor network! 


Następnie na maszynie Whonix-Gate- 
way zostanie uruchomiony program 
Anon Connection Wizard. Zaznaczamy 
w nim opcję Connect [-] i klikamy na Next. 


W kolejnym kroku zostanie podjęta pró- 

ba nawiązania połączenia z siecią Tor. 
Jeśli się powiedzie, pojawi się komunikat 
o sukcesie. Klikamy na Finish (3. 


< Back 


PRYWATNOŚĆ I ANONIMOWOŚĆ NA KOMPUTERZE, SMARTFONIE, W SIECI 


adam1l3zajacigmail.com 


system, który zapewnia prywatność i anonimowość — Whonix 


/f Dopiero od tej chwili w maszynie Who- 
"= nix-Workstation zostanie nawiązane 
połączenie sieciowe i rozpocznie się pro- 
ces sprawdzania aktualizacji oraz samego 
połączenia. 


[Ę Pochwili powinniśmy mieć dostęp do in- 
«9 ternetu na każdej z wirtualnych maszyn. 


672 FP £ -. minal - userahost 


|_|] Termina| - userfhos 


nt: user 
: changeme 


f) Po chwili należy wpisać w Terminalu Y 
[i i ponownie zatwierdzić klawiszem 


m W każdej z nich musi- (g 
N my przeprowadzić ak- 
tualizację. Klikamy na gór- 
nym pasku po lewej stronie D 

na ikonę Terminalu []. — 


[eter] wykonanie instalacji. 


szy Następnie wpisujemy polecenie sudo 
A apt-get-update-plus dist-upgrade 
Hi wciskamy klawisz [cie]. 


4% Po zakończeniu całego procesu należy 


/ ponownie uruchomić obydwie maszyny 


wirtualne [l. 


Korzystamy z Whonix 


| B ardzo ważne jest, aby pamiętać, że od tej 
E35 pory z maszyny Whonix-Gateway nie 
należy korzystać w celu normalnej pracy, 
ale musi ona być aktywna w tle, ponieważ 
zapewnia ruch sieciowy naszej głównej ma- 
szynie. Wszelkie programy, aplikacje uru- 
chamiamy tylko i wyłącznie na maszynie 
Whonix-Workstation. 

Obsługa systemu jest dość prosta. Gdy doj- 
dziemy do tego etapu, nasze połączenie 
sieciowe jest bezpieczne i nie musimy się 
martwić wyciekami danych. Na górze ekra- 


nu znajduje się pasek zadań. Po lewej stronie 
po kliknięciu na ikonę menu Start pojawi się 
menu z wszystkimi aplikacjami i paskiem 
wyszukiwania. 
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Standardowo Whonix uruchamiany jest w try: 
bie Persistent. Oznacza to, że wszystkie za- 
pisane pliki w trakcie korzystania z systemu, 
aktualizacje i pobrane elementy zostają zapisa- 
ne na maszynie wirtualnej - tak jakby miało to 
miejsce w normalnym systemie operacyjnym. 
Możemy więc bez problemu zachowywać róż- 
nego typu dane - nie zostaną one usunięte 
przy ponownym uruchomieniu maszyny. 


CELEJ 


Anonimowość w przeglądarce 
Domyślna przeglądarka Whonix to Tor 
Browser. Przed pierwszym użyciem musi- 
my ustalić, jaki poziom bezpieczeństwa nas 
interesuje. 


Klikamy na menu Start, następnie na ka- 
tegorię Internet, a potem na Tor Browser. 


_|IGL FE 
(al 
[ ewońttes owa 


©) Recently Used 
e All Applications 
[79 Accessories 
p.) Graphics 
LH Multimedia 
Po uruchomieniu przeglądarki klikamy 
na pasku adresowym na symbol tarczy, 
a następnie na Change. 


Electrum Bitcoin 
Wallet 


HexChat Tor Browser 
(AnonDist) 


Donate Page 


Standard 


All Tor Browser and website features are 
enabled 


Lear more 
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Obecnie jeśli chcemy w pełni korzystać 
ze wszystkich witryn, i tak musimy po- 
święcić swoją anonimowość, na przykład 
podczas logowania się do banku czy też 
dokonywania zakupów i płacenia przez 


internet. W przypadku takich operacji 
najlepiej nie korzystać z Whonix i innych 
anonimowych rozwiązań, gdyż logowa- 
nie do banku może zostać zablokowane, 
a transakcje odrzucone ze względu na 
nieznany adres IP z wewnątrz sieci Tor. 


Teraz wybieramy poziom ochrony, jaki 

nam odpowiada - jeśli zależy nam na naj- 
wyższym poziomie bezpieczeństwa, należy 
wybrać opcję Safest. Uwaga! Po wybraniu 
tej opcji część stron internetowych może nie 
działać prawidłowo. 


Security Level 


Disable certain web features that can be used to attack your security and anonymity. Le] 


O Standard 
All Tor Browser and website features are enabled. 


— Safer 


© Safest 


images. media, and scripts. 


Disables website features that are often dangerous, causing some sites to lose func 


Onły allows websfte teatures required for static sfes and basic services. These chaj 


Od tej chwili możemy bezpiecznie i ano- 
nimowo przeglądać zasoby internetu. 


Instalacja aplikacji niedostępnych 
w standardowych repozytoriach 

W repozytoriach dostępnych dla Whonix 
znajdziemy tylko i wyłącznie sprawdzone 
i przetestowane oprogramowanie dostępne 
na zasadach licencji open source. W przypad- 
ku próby zainstalowania programów takich 
jak Steam, Skype, Chrome, które nie należą 
do wolnego oprogramowania, będziemy 
musieli postępować według zupełnie innej 
procedury. Poznajmy ją na przykładzie pro- 
gramu Steam. 
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system, który zapewnia prywatność i anonimowość — Whonix 


Libwmf0.2-7 poppler-data 
0 upgraded, 51 newly installed, 0 to remove and 0 not upgraded. 
Need to get 57.5 MB of archives. 


After this operation, 232 MB of additional disk space will be used. 
Do you want to continue? [Y/n] YI 


dm] 
[o af, Ę 
m 
"whonix" <enter> for help. 
st:-$ sudo apt-get install gimp kż 
[sudo] password for user: % 
Reading package lists... Done 
Building dependency tree... Done wyć xpdf 
Readinq state information... Done Pd 
Na początku musimy pobrać paczkę Uruchamiamy Menedżer plików, prze- 
instalacyjną ze strony twórcy. W tym chodzimy do lokalizacji z pobraną pacz- 


przypadku przechodzimy na stronę store. ką, klikamy prawym przyciskiem myszy na 
steampowered.com/about i klikamy na wolną przestrzeń i z menu kontekstowego 
ikonę Steam w celu pobrania paczki insta- wybieramy opcję Open Terminal Here. 

lacyjnej. Musi ona mieć rozszerzenie DEB. 


Steam is the ultimate destination for playing, 
discussing, and creating games 


27,616,683 8,178,672 


LJ 


, 


Wpisujemy komendę sudo su, następnie 
sudo apt install .„steam_latest.deb 
Każdą zatwierdzamy i podajemy hasło. 
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Zatwierdzamy instalację, wpisując Y i za- 
twierdzając klawiszem (eter |. 


Po chwili w me- 
nu Start w kate- 
gorii Games pojawi 
się aplikacja Steam. 


Proces instalacji | ** 

dodatkowych 
aplikacji spoza re- 
pozytorium sprowadza się więc do pobrania 
paczki instalacyjnej z rozszerzeniem DEB, 
a następnie instalacji tej paczki w Terminalu, 
wykorzystując odpowiednie komendy. 


Jeśli chcemy, możemy zmienić domyślny ję- 
zyk systemu Whonix. Nie jest to tak proste 
jak w przypadku innych dystrybucji, i wyma- 
ga skorzystania z Terminalu. 


Uruchamiamy Terminal, wpisujemy 
i zatwierdzamy polecenie sudo dpkg: 
-reconfigure locales 


Whonix is a research project 


default user account: user 
hangeme 


L/.bashrc.whonix-orig -/ 


W kolejnym oknie wybieramy dodaną 
przed chwilą polską opcję językową 
i wciskamy klawisz Ce]. 


EENTETTTEENETEROZTEH | 


Następnie wybieramy z listy opcję pl_ 

PL.UTF-8 UTF-8, a usuwamy zaznaczenie 
z opcji en_US.UTF-8. Modyfikacji dokonu- 
jemy, wciskając klawisz [| seda_], a na koniec 
wciskamy klawisz [eite]. 


Loceles are a framework to switch between mltiple languages and allow 
users to use their language, country, characters, collation order, 
e. 


Please choose which locales to qenerate. UTF-6 locales should be 

chosen by default, particularly for new installations. Other choracter 

sets may be uteful for backwards compatibility with older systems and 
ftuare 


Locales to be generated: 


Ne 
c 


SHE 


Default locale for the system environment: 


<Cancel> 


Po chwili zo- 

staną wygene- 
rowane pliki lo- 
cale i będziemy 
mogli ponownie 
uruchomić wirtu- 
alną maszynę. 


Po ponownym 
uruchomieniu 
system będzie dzia- 
łał już w polskiej 


wersji językowej. 


LJ 
E EB 
| 
| 71 | 
a 
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Prywatność 
na smartfonie 


Z poprzednich rozdziałów dowiedzieliśmy się wiele na temat 
zachowania prywatności na komputerze. Warto również nauczyć 
się tego samego w wypadku smartfona, który coraz częściej 
zastępuje nam komputer. Coraz częściej też staje się obiektem 
ataków mających na celu zdobycie naszych danych 


Prywatność, anonimowość i smartfon 


y 4 upełne zniknięcie ze świata i jednoczes- 
ne korzystanie ze smartfona jest prak- 
tycznie niemożliwe. 

Ciągły postęp technologiczny daje zupełnie 
nowe metody inwigilacji, a jednocześnie - 
ochrony przed nią. Nieustanna walka po- 
między tymi, którzy chcą podsłuchiwać 
rozmowy i śledzić działania wykonywane 
na smartfonach, a tymi, którzy chcą zupeł- 
nie „zniknąć z radarów”, sprawia, że zwykli 
użytkownicy muszą coraz bardziej uważać, 
wykonując codzienne czynności. 

Smartfony dają ogromne możliwości - może- 
my przeglądać internet, rozmawiać z bliskimi, 


wysyłać wiadomości tekstowe, multimedial- 
ne, prowadzić wideorozmowy, wykonywać 
płatności, korzystać z bankowości mobilnej, 
nawigować do wybranych miejsc i wiele wię- 
cej. Każda z tych czynności wymaga użycia 
aplikacji, a jej twórcy mogą zbierać mnó- 
stwo informacji na nasz temat, na przykład 
o naszych zainteresowaniach, o tym, jakich 
informacji najczęściej szukamy czy dokąd 
podróżujemy. 

Zarówno w wypadku urządzeń z systemem 
Android, jak i tych z iOS, mamy do dyspozy- 
cji kilka sposobów, by chronić naszą prywat- 
ność i móc zachować anonimowość. 
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CAŁKOWITA ANONIMOWOŚĆ UZYTKOWNIKA SMARTFONA 


— T0 MOZLIWE? 


Jeśli zależy nam na całko- 
witej anonimowości, to 
w pełni legalnie nie da się 
jej osiągnąć, używając 
smartfona. 

Obecnie w Polsce każdy nu- 
mer telefonu musi zostać 
zarejestrowany i przypisany 
do konkretnej osoby. 
Dodatkowo każdy smartfon 
ma indywidualny numer 
IMEI, który składa się z 15 
cyfr i służy do identyfikacji 
urządzenia. 

Taki numer możemy 
znaleźć w ustawieniach 
smartfona czy też w jego 
dokumentach lub wewnątrz 
obudowy. 

Każdy operator na po- 
lecenie policji powinien 
udostępnić dane dotyczące 
działań wykonywanych 
przez konkretne urządzenie 
znajdujące się w sieci i po- 
dać przybliżoną lokalizację 
danego urządzenia. 


Model i sprzęt 


IMEI (gniazdo SIM 1) 


IMEI (gniazdo SIM 2) 


Adres IP 


Adres Bluetooth 


Czas działania 


Śledzenie smartfona 


R ledzenie urządzenia mobilnego, jakim 
jest smartfon, który praktycznie każdy 
nosi non stop przy sobie, może dostarczyć 
bardzo wielu informacji. Każdy smartfon ma 
wbudowany moduł GPS, który po aktywo- 
waniu jest w stanie wskazać naszą aktualną 
pozycję geograficzną z dokładnością do 1-2 
metrów. Warto wiedzieć, jak się chronić 
przed śledzeniem, na czym ono polega i jak 
wygląda oraz na co pozwala prawo. 


Stan telefonu 


Stan karty SIM (gniazdo SIM 1) 


Stan karty SIM (gniazdo SIM 2) 


Adres MAC karty Wi-Fi 


Numer IMEI znajdziemy, 
WM ZTAJUstawieniał 

a następnie przechodząc 

CO telefoniej 
parametryj 


Jeżeli więc naprawdę 
chcemy być anonimowi, to 
przede wszystkim powinni- 
śmy wyjąć kartę SIM, gdy 
chcemy się komunikować 
przez internet, i korzystać 
z sieci Wi-Fi, zachowując 
środki bezpieczeństwa opi- 
sane w tej książce. 

Warto jednak zdawać so- 
bie sprawę z tego, że oszuści 
mogą korzystać z nielegal- 
nie zdobytych, na przykład 
za granicą, kart SIM zare- 
jestrowanych na zupełnie 
inne osoby. 

Takich kart nie można po- 
wiązać z ich faktycznymi 
użytkownikami, ale z nume- 
rem IMEI smartfona już tak. 
Oczywiście i na to istnieją 
sposoby, chociaż nielegal- 
ne w Unii Europejskiej. Są 
smartfony, które mają 
wbudowane funkcje umoż- 
liwiające zmianę numeru 
IMEI na żądanie. 


Przede wszystkim śledzenie urządzenia, któ- 
rego nie jesteśmy właścicielami, jest niele- 
galne. Za taki czyn grozi kara pozbawienia 
wolności do trzech lat. Ale jeśli chcemy na 
przykład śledzić smartfon naszego dziecka 
i jesteśmy właścicielami urządzenia, z którego 
korzysta, mamy do tego prawo. 

Dodatkowo warto również wiedzieć, że ope- 
rator na polecenie policji lub innych służb 
może podać przybliżoną lokalizację naszego 
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prywatność na smartfonie 


urządzenia na podstawie nu- 
meru IMEI, o ile urządzenie 
pozostaje włączone. Co cie- 
kawe, nie musi mieć ono ak- 
tywnej funkcji GPS. Operator 
jest w stanie wskazać obszar, 
na jakim urządzenie może 
się znajdować, na podstawie 
stacji bazowych. W dużych 
miastach, gdzie zagęszczenie 
takich stacji jest większe, lo- 
kalizacja będzie dokładniejsza 
niż na terenach podmiejskich, 
gdzie stacji jest mniej. Opera- 
tor może zdalnie zablokować urządzenie, 
znając jedynie jego numer IMEI i nasz numer 
telefonu (warto więc na wszelki wypadek 
zapisać sobie IMEI - gdyby telefon został 
skradziony, mając IMEI, można wnioskować 
o jego zablokowanie). 


Gdzie jest dziecko — śledzenie 
smartfona za pomocą Map Google 
Większość operatorów daje możliwość kon- 
troli własnego dziecka przez funkcję śledzenia 
w czasie rzeczywistym. Rodzic może skonfi- 
gurować odpowiednią aplikację na przykład 
w taki sposób, aby system automatycznie wysy- 
łał SMS-y, gdy dziecko znajdzie 
się poza wyznaczonym obsza- 
rem. W zależności od operato- 
ra korzystanie z takiej funkcji 
może być płatne. Przeczytajmy, 
jak samemu, korzystając z dar- 
mowej aplikacji Mapy Google, 
skonfigurować śledzenie urzą- 
dzenia naszej pociechy - bez 
dodatkowych opłat. Użyjemy 
funkcji udostępniania lokaliza- 
cji w Mapach Google. 


Do poprawnego działania 

udostępniania lokalizacji 
konieczne jest włączenie funk- 
cji GPS oraz danych mobil- 
nych w naszym urządzeniu. 
W większości smartfonów 
aktywujemy te funkcje, wy- 


ciągając górny pasek - Szyb- 
kie ustawienia. Funkcja GPS 
w części urządzeń może mieć 
nazwę Lokalizacja [J. 


Następnie uruchamiamy 

aplikację Mapy Google 
BH - jeśli jej nie mamy, instalu- 
jemy ją, korzystając ze sklepu 
Google Play. 


Teraz musimy upewnić się, 

że jesteśmy zalogowani na 
nasze konto Google na urządze- 
niu, z którego chcemy śledzić pozycję dziecka; na 
urządzeniu dziecka powinniśmy być zalogowani 
innym kontem Google. 


4 Następnie na urządzeniu dziecka klikamy 
w prawym górnym rogu na awatar kon- 
ta [J. Potem klikamy na Udostępnianie lo- 
kalizacji [M] i na Nowe udostępnienie H. 


Jeśli zamierzamy korzystać ze śledzenia 
cały czas, wybieramy opcję Dopóki nie 
wyłączę [MH], a następnie wybieramy z listy 
osobę, której chcemy udostępniać lokali- 
zację, czyli w naszym PP" - siebie. 


Q wm s 


| sk +4 Restauracje pesa Stacje 0 
RE 2a r 


pk wo 


R 8 


Nowości w pobliżu 


? m n © Q 


Opublikuj Najnowsze 


Odkrywaj | Start Zapisane 
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Google 


Krzysiek Dziedzie 
Zarządzaj kontem Googie 


Włącz tryb incognito 
Twój profi 


Twoja oś czasu 


Udostępnianie okaiizacji [PJ 


Mapy offline 


Dodaj swoją firmę 


Twoje dane w aplikacji Mapy 


Ustawienia 


Pomoc i opinie 


Polnyka prywstności + Warunki korzystania z usługi 


Można też wysłać informację 
o udostępnianiu poprzez SMS, 
e-mail lub inny komunikator. 
Klikamy na koniec na Udo- 
stępnij []. 


Od tej chwili co kilka 

minut lokalizacja będzie 
aktualizowana i użytkownik, 
któremu udostępniliśmy te 
dane (czyli w naszym przykła- 
dzie my), będzie mógł znaleźć 
na mapie osobę, której loka- 
lizacja została udostępniona 
(w naszym przykładzie dziec- 
ko), klikając na jej awatar lub 
wchodząc w Udostępnianie 
lokalizacji i wybierając ją 
z listy. 


W każdej chwili można 


zatrzymać udostępnianie lokalizacji, 
klikając na Zatrzymaj [] w ustawieniach 
udostępniania dla konkretnego użytkownika. 


Warto pamiętać: Z opisanej funkcji w Ma- 
pach Google można oczywiście korzystać 


Grodzisk 


| Mazowećki) * 


Aktualizuj > 


Polska - Zminte.. > 


adam1l3zajac(gmail.com 


[1 Krzysiek Dziedzic 
|KZ 


Udostępniaj bieżącą lokalizację © 


[e) Przez 1 godzinę e 6 
© Dopóki nie wyłączę [[ zj] 


ecre<o'/ 


Klaudia Agrseszka 


Al-Jawahir 


mc 


Sprawdź, jakie informacje będą udostępniane 


Anuluj 


Q— 
8 Kluda 
e 
0: 
Klaudia **ree= 
10 mstąd - $ 93% - 2 min tem 
Polska © Trasa 
Może zobaczyć Twoją lokalizację [I 
© Zatrzymaj 


Dopóki nię wyłączę 


nie tylko w wypadku dziec- 
ka. Możemy w ten sposób 
udostępnić naszą lokalizację 
na przykład znajomym, z któ- 
rymi mamy się spotkać, żeby 
wiedzieli, kiedy do nich do- 
trzemy albo gdzie nas szukać. 
Dostęp do lokalizacji wymaga 
zgody użytkownika danego 
konta Google. 


Jak uniemożliwić 
śledzenie telefonu? 
Najbardziej podstawowym 
krokiem w celu zablokowania 
śledzenia jest po prostu wyłą- 
czenie funkcji GPS (Lokali- 
zacja) i korzystanie z tej opcji 
tylko i wyłącznie wtedy, gdy 
jest nam potrzebna podczas 
korzystania z nawigacji, na 


przykład z Map Google. Opcję GPS możemy 
wyłączyć w Ustawieniach naszego urządze- 
nia - przechodzimy do Lokalizacja i wyłącza- 


my opcję Dostęp do lokalizacji EM. 


Oprócz tego możemy być również namie- 
rzani przez Wi-Fi - dokładność śledzenia 
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poprzez Wi-Fi jest bardzo duża, gdyż sieci 
bezprzewodowe mają dość nieduży zasięg. 
Dlatego też należy wyłączać Wi-Fi w na- 
szym urządzeniu. 

Po wyłączeniu GPS i Wi-Fi jedyną możliwo- 
ścią namierzenia smartfona jest śledzenie 
go przez dane mobilne lub numer telefo- 
nu przy wykorzystaniu stacji BTS. Trzeba 
by więc wyłączyć funkcję danych mo- 
bilnych i wyjąć kartę SIM. Dochodzimy 
jednak do absurdu, gdyż takie urządzenie 
na nic nam się nie przyda. 

Musimy zaakceptować fakt, że w określo- 
nych okolicznościach będzie można namie- 
rzyć nasz smartfon. 

Z drugiej strony, każdy z nas chciałby móc 
zlokalizować swoje urządzenie w przypad- 
ku, gdyby je zgubił lub zostało skradzione. 


Lokalizacja 


Dostęp do lokalizacji 
Aplikacje, które mają dostę 
lokalizacji 


© Aparat 
Q Mapy 
€ Chrome 


Zobacz wszystko 
Uprawnienia aplikacji 


Skanowanie Wi-Fi i Bluetooth 
Skanowania Wi-F Bluetooth są włączone 


Namierzenie i blokowanie urządzenia 


po zgubieniu 


N a wszelki wypadek, zawczasu, warto 
przygotować się na taką ewentualność, 
że zdarzy nam się zgubić smartfon lub ktoś 
go nam ukradnie. Możemy skorzystać ze 
specjalnych funkcji wbudowanych w nasze 
urządzenia. 

Przeczytajmy, jak skorzystać z funkcji Znajdź 
mój iPhone przeznaczonej dla urządzeń 
z systemem iOS oraz Znajdź moje urzą- 
dzenie - dla urządzeń z systemem Android. 
W przypadku gdy nie będziemy wiedzieli, 
gdzie jest nasz smartfon, te funkcje pozwalają 
zdalnie go zablokować - dzięki temu nasze 
dane będą bezpieczne. 


Przygotowanie na wypadek utraty 

urządzenia z systemem i0S 

Dla urządzeń Apple przeznaczona jest funk- 
cja Znajdź mój iPhone. Funkcja ta umożli- 
wia odnalezienie i ochronę takich urządzeń, 
jak: iPhone, iPad, iPod Touch, zegarek Apple 
Watch, słuchawki AirPods oraz MacBook. 


Za jej pomocą można: 

m odtworzyć dźwięk na urządzeniu, aby moż- 
na było je łatwo odnaleźć, 

m ustalić położenie na mapie, 

m aktywować tryb Utracony w celu za- 
blokowania i rozpoczęcia śledzenia urzą- 
dzenia, 

m zdalnie wymazać wszystkie osobiste infor- 
macje z urządzenia, 

m włączyć ochronę urządzenia blokadą 
aktywacji. 


Jak widzimy, możliwości jest sporo. Warto 
zadbać o to, aby poprawnie skonfigurować 
tę funkcję, by później móc z niej skorzystać. 


Na ekranie początkowym naciskamy 
Ustawienia, nasze imię i nazwisko, 
iCloud [J. 


Przewijamy ekran w dół i naciskamy 
opcję Znajdź . 
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«' T-Mobile 10:46 100% mm 


< Ustawienia Apple ID 


Użytkownik, telefony, email 
Hasło i ochrona 
Płatność i wysyłka 


Subskrypcje 


iCloud [EJ 5 GB 
Multimedia i zakupy 
Znajdź 


Chmura rodzinna 


OG» 


Przeciągamy, aby włączyć opcje Znajdź 
mój iPhone [£] oraz Udostępniaj moje 
położenie [H. 


u" T-Mobile © 100% ma 


< Apple ID 


10:47 


Znajdź 


Znajdź mój iPhone |B 


To urządzenie 


Moje położenie 
Udostępniaj moje położenie |C| | © 
lost 'Ojł łozenie k 


Jeśli pojawi się monit z prośbą o zalogo- 
wanie z wykorzystaniem Apple ID, wpro- 
wadzamy potrzebne dane. 


Warto wiedzieć: Jeżeli ze smartfonem mamy 
sparowany zegarek i słuchawki, funkcja 


Znajdź mój iPhone zostanie automatycznie 
włączona również dla tych urządzeń. 


Wyszukujemy urządzenie za po- 
mocą funkcji Znajdź mój iPhone 
W przypadku gdy zgubimy nasze urządze- 
nie lub zostanie ono skradzione, a wcześ- 
niej skonfigurowaliśmy funkcję Znajdź mój 
iPhone, to korzystając ze strony iCloud.com, 
możemy ustalić jego przybliżoną lokalizację 
i wykonać możliwe akcje. 


Po wejściu na stronę ieloud.com/find 
podajemy nasze Apple ID Ti logujemy się. 


iCloud — Znajdź mój iPhone 


Apple D [EJ = 


Nie wylogowuj 


Nie pamiętasz Appie ID lub hasła? » 


Następnie klikamy na Wszystkie urzą- 

dzenia. Kropka obok nazwy urządzenia 
informuje o jego stanie. Kolor zielony ozna- 
cza, że urządzenie jest aktywne i wyświetla- 
na jest jego ostatnia znana lokalizacja. Kolor 
szary informuje o tym, że urządzenie jest 
nieaktywne. 


Gdy wybierzemy urządzenie, które jest 

aktywne, na mapie zostanie wskazana 
jego aktualna pozycja. Możemy kliknąć na 
zielony punkt na mapie, a następnie na Od- 
śwież w celu uaktualnienia położenia. 


Z poziomu iCloud możemy również 

wykonać opisane wcześniej czynności, 
na przykład zdalnie wymazać dane. Należy 
jednak pamiętać, że czynność ta jest nieod- 
wracalna i jeśli odzyskamy później nasze 
urządzenie, nie da się przywrócić danych. 
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Przygotowanie na wypa- 
dek utraty urządzenia 

z systemem Android 
Użytkownicy urządzeń z syste- 
mem Android mogą skorzystać 
z bardzo podobnej funkcji jak 
użytkownicy urządzeń firmy 
Apple. Po skonfigurowaniu funk- 


Ustawienia [J 


O telefonie 


41 Aktualizacje aplikacji 
systemowych 


Stan bezpieczeństwa 


Google : pa 


Autouzupełnianie 


Bezpieczeństwo osobiste 


Kontrola rodzicielska 


Kopia zapasowa 


cji Znajdź moje urządzenie bę- 
dziemy mogli namierzyć telefon, 
tablet, zegarek z Wear OS. 
Opisane dalej kroki są przezna- Wi-Fi 
czone dla posiadaczy urządzeń 
z systemem Android w wersji 8.0 
i wyższych. 

Funkcja Znajdź moje urządzenie 
po konfiguracji umożliwia korzy- 
stanie z takich opcji, jak: 


Karty SIM i sieci komórkowe 


Bluetooth 


Przenośny hotspot 


4) Połączenie i udostępnianie 


Ustawienia aplikacji Google 


Znajdź moje urządzenie | B | 


m Odtwórz dźwięk: powoduje 
włączenie dzwonka na pięć minut przy 
maksymalnej głośności, nawet jeśli wcze- 
śniej był on wyciszony lub były włączone 
tylko wibracje. 

m Zabezpiecz urządzenie: blokuje telefon 
kodem PIN, wzorem lub hasłem. Jeśli nie 
masz blokady, możesz ją ustawić. Aby po- 
móc komuś zwrócić ci telefon, do ekranu 
blokady możesz dodać wiadomość lub nu- 
mer telefonu kontaktowego. 

m Wymaż urządzenie: powoduje trwałe 
usunięcie wszystkich danych zapisanych 
na urządzeniu (ale może nie wykasować 


zawartości karty SD). Po wykasowaniu da- 
nych usługa Znajdź moje urządzenie nie 
będzie działać na telefonie. 


A oto jak skonfigurować smartfon do korzy- 
stania z funkcji Znajdź moje urządzenie: 


Na naszym urządzeniu otwieramy Usta- 
wienia EJ. 


Następnie przechodzimy do Zabezpie- 
czenia, Znajdź moje urządzenie. Jeśli nie 
mamy opcji Zabezpieczenia, przechodzimy 


JAKIE WARUNKI MUSZĄ BYĆ SPEŁNIONE, 
ABY DAŁO SIĘ ODNALEŹĆ URZĄDZENIE Z ANDROIDEM 


Zarówno w przypadku urządzeń Apple, jak i tych pracujących z systemem Android 
muszą być spełnione konkretne warunki, aby dało się je odnaleźć. Na przykład aby 
można było odnaleźć czy zdalnie zablokować urządzenie z Androidem lub wymazać 


dane, muszą być spełnione następujące warunki: 
m telefon musi być włączony, 
m na telefonie musi być zalogowane konto Google, 

m telefon musi mieć włączoną mobilną transmisję danych lub Wi-Fi, 
m telefon musi być widoczny w Google Play, 

m na telefonie musi być włączona lokalizacja, 

m na telefonie musi być włączona usługa Znajdź moje urządzenie. 
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do Lokalizacja i blokady lub Google, Znajdź 
moje urządzenie [£]. 


3 Teraz wystarczy aktywować tę funkcję. 


< Znajdź moje urządzenie 


Sposoby korzystania z usługi Znajdź moje 
urządzenie 


D Aplikacja Znajdź moje urządzenie 


Następnie upewniamy się, że funkcja 
Lokalizacja jest aktywna. 


— 
Lokalizacja 


Dostęp do lokalizacji 
Aplikacje, które mają dostęp do Twoje 


lokalizacji 


Teraz wchodzimy na play.google.com/ 
settings i w sekcji Moje urządzenia 
w kolumnie Widoczność upewniamy się, że 
nasze urządzenie jest aktywne. 
Po wykonaniu tych kroków będziemy mogli 
odnaleźć nasze urządzenie, gdy je zgubimy 
lub zostanie nam skradzione. 


Odnajdywanie urządzenia 

z systemem Android 

Jeśli skonfigurowaliśmy poprawnie funkcję 
Znajdź moje urządzenie i po jakimś czasie 


PRODUCENT 


© vsivy Google Piay : teraz « 
Urządzenie zlokalizowane 


Usługa Znajdź moje urządzenie zlokalizowała to 
urządzenie 


zdarzy nam się zgubić nasz sprzęt, będzie- 
my mogli go wyszukać, zablokować, a nawet 
zdalnie wymazać. Oto, co trzeba zrobić, aby 
odnaleźć urządzenie. 


C (© wis/fewagoogiecom narody 
kalnjroć A 
RedmiNoteBPo £ © | Karunenr PLA 
ce Supsk TB 
r c | + Gdansk 1 
€ wasz | Kóien © eby 00 
. 4 z 
m SB ośpye nA 
0. oorwówz pźwięk > | Tp: j 
Grudzięde 
ra Byćgoszcz lewa 
4 j a ży gp. 
©) zaBEZPECZ URZĄDZENIE > P £ 
olska z 
Loch aed sign out ol your Gooeje e 
Ace Gmęzno R, 
Poznań 
a >, 
[| e Sedc 
bełena Gera 
Leszno 
ć Ksisz 
a ca os 
7) | WYMAŻURZĄDZENIE > więligęoiska l 
Wykasuj wszystkie ćane z urządzenia Lógiś Lubin 
ar" | 
lenia Gór 
< warzych: © 
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Wchodzimy na stronę google.com/ 

android/find i logujemy się na to samo 
konto Google, na jakie byliśmy zalogowani na 
zgubionym urządzeniu. Po chwili na smart 
fonie pojawi się powiadomienie o zlokalizo- 
waniu urządzenia. 


Na stronie google.com/android/find 

będziemy mogli sprawdzić dokładną lo- 
kalizację urządzenia przedstawioną na mapie 
[J. Jeżeli telefonu nie będzie można odna- 
leźć, zostanie wskazana jego ostatnia znana 
lokalizacja. 


Po lewej stronie okna znajdziemy do- 

datkowe funkcje i akcje, jakie możemy 
wykonać zdalnie. W przypadku zgubienia 
urządzenia w domu warto kliknąć na opcję 
Odtwórz dźwięk - zostanie aktywowany 
dzwonek i nawet jeśli urządzenie było wy- 
ciszone, będzie on słyszalny. 


[p  oDTwóRz DŹWIĘK > 


Dzwonck włączy się na 5 minut, nawet jeśli był 


wcześniej wyciszony 


Możemy też kliknąć na Zabezpiecz urzą- 

dzenie. Co ciekawe, możemy zablokować 
zdalnie nasz telefon i wyświetlić na ekranie 
blokady wiadomość lub numer telefonu kon- 
taktowego. Jeśli nasze urządzenie znajdzie 
jakaś przypadkowa osoba, będzie mogła od 
razu zadzwonić pod podany numer i być 
może szybciej odzyskamy nasz telefon. Po 
podaniu opcjonalnych danych klikamy na 
Zabezpiecz urządzenie. 


ś] ZABEZPIECZ URZĄDZENIE > 
Lock device and sign out of your Google 

Account. You can also display a message or 

phone number on the lock screen. You can still 


locate the device after its locked 


May require sign-in 


Ostatnia opcja to Wymaż urządzenie - 
opcja ta jest nieodwracalna i przywraca 


< - ZABEZPIECZ URZĄDZENIE 


Dodaj wiadomość lub numer telefonu 


Zostaw na urządzeniu wiadomość lub numer telefonu, 


pod który może zadzwonić znalazca 


Wiadomość odzyskiwania (opcjonalna) 


Proszę zadzwonić - zgubiłem telefon 


Numer telefonu (opcjonalnie) 


60606060 


telefon do stanu fabrycznego, usuwając z nie- 
go wszystkie osobiste informacje użytkowni- 
ka. Używajmy jej tylko w ostateczności. 


X] WYMAŻ URZĄDZENIE 


Wykasuj wszystkie dane z urządzenia. Gdy to 
zrobisz, urządzenia nie będzie mozna 


zlokalizować 


Może wymagać logowania 


Warto wiedzieć: Alternatywnie możemy 
skorzystać z aplikacji ze sklepu Google 
Play - Google Znajdź moje urządzenie. 
Po zainstalowaniu jej na innym urządzeniu 
z Androidem będziemy mogli wykonywać 
te same operacje co na stronie internetowej. 
Jest to wygodne rozwiązanie w przypadku, 
gdy jesteśmy z dala od komputera. 


Google Znajdź moje urządzenie 
ooogjelić Narzędnia OR 5 
PECH 
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Ochrona prywatności na smartfonie 


P owszechna inwigilacja to coraz poważ- 
niejszy temat. Podsłuchiwanie i śledze- 
nie dotyczy wielu urządzeń. Trudno znaleźć 
markę, która tworzy urządzenia w pełni 
bezpieczne, bez żadnych furtek dla służb 
bezpieczeństwa, a także dla hakerów. Nawet 
jeśli sam system jest odporny na inwigila- 
cję, wystarczy zainstalować jedną szkodli- 
wą aplikację ze sklepu i nadać jej zbyt duże 


Dlatego decyzje o uprawnieniach należy 
podejmować rozważnie. 


By sprawdzić i zmienić zmiany upraw- 
nienia aplikacji, otwieramy Ustawienia, 
a potem wybieramy Aplikacje ELI. 


Następnie przechodzimy do opcji Upraw- 
nienia E]. 


uprawnienia, 
a nasze dane 
zostaną prze- 
słane na ser- 
wery firm 


Ustawienia 


© wiutywy 


© Hasła i bezpieczeństwo 


trzecich. 
4? Ochrona prywatności 
Uprawnie- 
nia aplika- © _ Bateria i wydajność 
ji w An- 
drokizla dów, 
Dobr ą wiado- Dodatkowe ustawienia 


mością jest 


— 
Aplikacje 

Ustawienia aplikacji systemowych 
Zarządzaj aplikacjami 
Sklonowane aplikacje 
Uprawnienia B 


Blokowanie aplikacji 


to, że może- 

my łatwo zwiększyć nasze bezpieczeństwo, 
po prostu uważając podczas instalowania 
nowych aplikacji i przyznając im tylko 
uprawnienia, które są naprawdę niezbęd- 
ne do działania. Warto też sprawdzić, jakie 
uprawnienia są przyznane już zainstalowa- 
nym aplikacjom. 

A jeśli część preinstalowanych aplikacji, 
z których korzystamy, nie zapewnia od- 
powiedniego stopnia prywatności, warto 
zmienić je na takie, które są bezpieczniejsze. 
Dobrym przykładem na to, że warto zwra- 
cać uwagę na uprawnienia aplikacji, są gry 
mobilne, które mają dodatkową funkcję 
czatu głosowego. Instalując taką grę, zosta- 
niemy poproszeni o przyznanie jej dostępu 
do mikrofonu, aparatu i kontaktów. Z jed- 
nej strony taka prośba jest uzasadniona, ale 
z drugiej nie mamy pewności, kiedy gra bę- 
dzie korzystać z naszego mikrofonu i czy nie 
będzie rejestrować wszystkich dźwięków 
w pobliżu naszego urządzenia. 


3 Na kolejnym ekranie ponownie naciska- 
my pozycję Uprawnienia [-. 


pz 
Uprawnienia 
Autostart 
Uprawnienia I C| 
Inne uprawnienia 


Instaluj przez USB 


Zostanie uruchomiony Menedżer 

uprawnień. Teraz możemy naciskać po- 
szczególne uprawnienia i sprawdzać, które 
aplikacje mają je przyznane. Wybierzmy na 
przykład pozycję Mikrofon [7]. 


Na liście znajdziemy wszystkie aplikacje, 
które mają udzielony dostęp do mikro- 
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fonu naszego urządzenia. | € Menedżer uprawnień < Mikrofon ą © 
Aparat czy aplikacje do 
komunikacji, w których | % 
często korzystamy z mikro- 
fonu, nie powinny dziwić. | $ 
Zaskakuje jednak to, że 
dostęp do mikrofonu ma |o  Gunkinaciele A Android Auto 
aplikacja Przepisy.pl [HH], 


Aktywność fizyczna 


AlfredCamera 


która służy do wyszukiwa- | p Kalendarz o s 
nia przepisów kulinarnych. © Chrome 
W tym wypadku powinni- | z kontakty 
śmy zablokować dostęp, O 
gdyż nie jest on niezbęd- | „Lokalizacja © Dyktafon 
ny do działania aplikacji. | 

Gboard 


W ten sposób możemy UKS 
ręcznie sprawdzić wszyst: | | ESTE 
kie uprawnienia aplikacji 


ż — Pamięć 
na naszym urządzeniu. = © Messenger 
” 2 ” t= Rejestry połączeń Przepisy.pl 
Aby cofnąć uprawnie- | = 
nia, naciskamy wy- 6 Teams 


DO CZEGO SŁUŻĄ POSZCZEGÓLNE UPRAWNIENIA 


Tutaj umieściliśmy kompletną listę uprawnień w systemie Android wraz z opisem, 
co powoduje przyznanie konkretnego uprawnienia aplikacji. 


m Czujniki na ciele: otrzymuje dane czujnika podstawowych funkcji życiowych. 

m Kalendarz: używa twojego domyślnego kalendarza. 

m Rejestry połączeń: wyświetla i edytuje historię połączeń. 

m Aparat: używa aparatu do robienia zdjęć i nagrywania filmów. 

m Kontakty: wyświetla listę kontaktów. 

m Lokalizacja: prosi o udzielenie informacji o lokalizacji urządzenia. 

m Mikrofon: nagrywa dźwięk. 

m Urządzenia Bluetooth w pobliżu: aplikacje mogą wykrywać urządzenia w pobliżu 
i łączyć się z nimi. 

m Telefon: nawiązuje połączenia telefoniczne i zarządza nimi. 

m Aktywność fizyczna: odbiera informacje o twojej aktywności, takiej jak chodzenie, 
jazda na rowerze, liczba kroków itp. 

m SMS: wyświetla i wysyła SMS-y. 

m Pamięć: pobiera zdjęcia i inne pliki na telefon. 

m Pliki i multimedia: korzysta ze zdjęć, multimediów i innych plików na telefonie. 


W zależności od aplikacji, jakie mamy na naszym urządzeniu, możemy znaleźć dodat- 
kowe uprawnienia, na przykład dostęp do wiadomości e-mail, dostęp do informacji 
o aucie i inne. 
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braną aplikację, a następnie | e [© < Uprawnienia aplik.. a © 
zmieniamy opcję Zezwól na : 4-18 

Ą Informacje o aplikacji 
Odmów. J pilkacj A 
Warto wiedzieć: Możemy | | Ardridawo SATZRME 
również na pierwszym ekra- OPO EEOZEONIĄKO 
nie po naciśnięciu pozycji ai DOSTĘP 
Aplikacje wybrać opcję Za- | 7" > 

P PH PH : alendarz 
rządzaj aplikacjami, a NastĘp- | użycie danych 
nie wskazać konkretną apli- (Kontakty 
kację i wybrać Uprawnienia | Bateria gi 
O sorki zi 


aplikacji [4]. W tym widoku 
będziemy mieli dostęp do 
wszystkich uprawnień, jakie 
zostały przyznane danej apli- arządzaj uprawnik 
kacji. Można wygodnie wy- | © - 
bierać poszczególne upraw- 
nienia i zmieniać ich status. 


Powiadomienia 


Ogranicz użycie 


danych 
Aplikacja dla wygod- 
nych = Paranoid for x 
Android Wymuś zatrzymanie  Odir 


Uprawnienia aplikacji | F | 
niami powiązany! 


staty aktualiza Wyczyść dane 


U Mikrofon 


lokaliz a 


Rejestry połączeń 
SMS 
Telefon 


Ni MAJĄ DOSTĘPU 


© © 


Nie odmówiono żadnych uprawnień 


Jeżeli opisany proces wydaje nam się zbyt 
czasochłonny, w wypadku urządzeń z Andro- 
idem możemy skorzystać z bezpiecznej apli- 
kacji Paranoid for Android. Analizuje ona 
wszystkie zainstalowane na naszym smart- 
fonie aplikacje i grupuje je według upraw- 
nień, które są im aktualnie przyznane - po- 
zwala namierzyć aplikacje, które mogą nas 
podsłuchiwać, podglądać, śledzić, dzwonić 
w naszym imieniu lub wydawać pieniądze. 
Dodatkowo, aby pomóc mniej doświadczo- 
nym użytkownikom, Paranoid for Android 


Paranoid for Android 
Albion Resesrch Ltd Narzędzia .... : 


B ptara 


ER 
2 


zaznacza, które z uprawnień według kryte- 
riów Androida są niebezpieczne, i umożliwia 
szybkie przejście do ustawień, gdzie każde 
z uprawnień można łatwo wyłączyć. 


Korzystamy z Paranoid for Android 
Po uruchomieniu aplikacji możemy wy- 
brać jeden z dostępnych typów upraw- 
nień, na przykład Read my Calendar 71. 


Po chwili zostanie przedstawiona lista 
aplikacji, które mają dostęp do naszego 
kalendarza [-] (następna strona). 


Show me which apps can ... 
TRACK EXACTLY WHERE I AM 
TRACK APPROXIMATELY WHERE I AM 
TRACK WHERE I AM USING WIFI 
FIND MY PHONE NUMBER 
READ MY CONTACTS 


[U READ my CALENDAR 
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< Read my Calendar 
A Android Auto v7 7 ease 
ast Update: 31 sty 2022 18:13:46 


Nm. Gmail v2022.01.09.423451891 Release 
ast UJ ft 31 sty 22 18:1518 


jate 


Google v13.4.19.23 arm64 

st Updated: 9 lut 2022 02:18:0 
m Kalendarz v12.54 

15t Updated: 14 gru 2021 1734 


Kalendarz v2022 04.1-423749100-elease 
ast Updated: 10 lut 2022 00:52'0E 
<= _ Przenoszenie danych v: 

<9 | ast Updated: 27 lis 2021 23:4 


Po przytrzymaniu palca dłużej na kon- 

kretnej aplikacji zostanie wyświetlona 
lista wszystkich przyznanych jej upraw- 
nień. Kolorem czerwonym [F są zaznaczone 
uprawnienia bardzo ważne, które potencjal- 
nie zagrażają naszej prywatności. 


4" chcemy zablokować konkretne 
uprawnienia, wystarczy, że wskażemy 


< Przenoszenie danych 


4 _ Przenoszenie danych v2.0 2 
<Ę | ast Updated: 27 ls 2021 23:450G 


CHECK DESCRIPTION IN PLAY STORE 


Permissions 


ACCESS_BACKGROUND_LOCATION 
ACCESS.COARSE.LOCATION |C| 
ACCESS_MEDIA_LOCATION 


ACCESS_NETWORK_STATE 


ACCESS_WIFI_STATE 
BLUETOOTH 
BLUETOOTH_ADMIN 
CHANGE_WIFI_STATE 
FOREGROUND_SERVICE 
GET_PACKAGE_SIZE 
INTERNET 
NETWORK_SETTINGS 
PACKAGE_USAGE_STATS 
READ_CALENDAR 


READ_CALL_LOG 


READ_CONTACTS 


aplikację, wybierzemy Uprawnienia aplikacji 
i wyłączymy zbędne uprawnienia. 


Prywatność a przeglądarka 


decydowana większość użytkowników 

korzysta do przeglądania internetu na 
smartfonie z aplikacji Chrome. Warto jednak 
rozważyć alternatywę, czyli przeglądarkę 
DuckDuckGo Privacy Browser. Korzystając 
z niej, możemy być pewni, że nie zostawimy 
w sieci po sobie żadnych śladów i nie damy 
się śledzić dodatkom reklamowym. W każdej 
chwili możemy też wyczyścić sesję przeglą- 
dania i rozpocząć nową, czystą sesję. 
Ciekawą opcją dla osób bardzo wymagają- 
cych jest możliwość automatycznego czysz- 
czenia danych przeglądania po określonym 
czasie braku aktywności użytkownika. 
Uwaga! Pamiętajmy, aby w tej przeglądarce 
korzystać z silnika DuckDuckGo, a nie silni- 
ka Google, gdyż wtedy nasze wyszukiwania 
będą zapisywane. 


DuckDuckGo Privacy Browser 
DuckDuchGo Narzędzia .....'- : 


B reaia 


Privacy, 


simplified. 


Konfiguracja DuckDuckGo Privacy 

Browser i korzystanie z aplikacji 
Po uruchomieniu przeglądarki możemy 
od razu aktywować funkcję automa- 
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tycznego czyszczenia danych. W głównym 
oknie programu naciskamy trzy kropki EN 
w prawym górnym rogu ekranu, a następ- 
nie Ustawienia. 


Q. wyszukaj lub wpisz adres U 


CON A | 


DuckDuckGo 


W ustawieniach naciskamy Usuwaj au- 
tomatycznie, wybieramy opcję Karty 
i dane i naciskamy Zapisz. 


Usuwaj automatycznie... 


[| Brak 
O karty 
© kanyi dane 


ANULUJ ZAPISZ 


Następnie naciskamy Usuń w terminie 
i wybieramy odpowiadającą nam opcję. 
Na koniec naciskamy Zapisz. 


Usuń w terminie... 
wyłącznie zamknięcie aplikacji 


Zamknięcie aplikacji, brak aktywności 
przez 5 minut 


Zamknięcie aplikacji, brak aktywności 
przez 15 minut 


Zamknięcie aplikacji, brak aktywności 
przez 30 minut 


Zamknięcie aplikacji, nieaktywna przez 
1 godzinę 


ANULUJ ZAPISZ 


Z aplikacji możemy korzystać zupełnie 
normalnie, jak z innych przeglądarek. 
Na górnym pasku możemy wyszukiwać róż- 


ne frazy lub podawać bezpośrednio adresy 
stron. Po przejściu na dowolną stronę w le- 
wym górnym rogu zostanie wyświetlona in- 
formacja z oceną prywatności danej strony. 


w Q 


© https://www.komputerswiat 


Uwolnij się od stereotypów. jj 
wot > | 


1. p./... 


technologie ifńternete 
podstaw cz.4: 
WprowadzamyavaScript" 
do pfojektu 


Po naciśnięciu symbolu oceny będziemy 
mogli zapoznać się ze szczegółami. Jak 


< Panel zarządzania prywatnością 


www.komputerswiat.pl 
LEPSZONY z © Na © 


© Połączenie zaszyfrowane 
% Zablokowano 19 skryptów śledzących 


| Nieznana polityka prywatności 


Niezabezpieczone Zgłoś uszkodzoną 
witryny witrynę 

IECI SKRYPTÓW Ś CYCH - NAJWIĘKSI 
GE GMY 


widać witryna komputerswiat.pl uzyska- 
ła ocenę B+. Jest to bardzo wysoka ocena. 
Dzięki systemowi rozszyfrowywania polityk 
prywatności DuckDuckGo jest w stanie bar- 
dzo szybko podać szczegółowe informacje na 
temat ochrony prywatności na konkretnej 
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prywatność na smartfonie 


witrynie. Dzięki temu, odwiedzając witrynę, 
od razu wiemy, czy możemy czuć się na niej 
bezpiecznie. 


Czyszczenie sesji w DuckDuckGo 
Privacy Browser 

W celu szybkiego wyczyszczenia sesji 
i wszystkich danych przeglądania wystarczy 
nacisnąć ikonę płomienia [EN po prawej stro- 
nie paska adresowego. Następnie naciskamy 
Wyczyść wszystkie karty i dane []. 

Pojawi się animacja płomieni i wszystkie 
dane przeglądania zostaną usunięte. 


VPN dla smartfona 


wietnym uzupełnieniem przeglądarki, 

która dba o naszą prywatność, jest ko- 
rzystanie na urządzeniu mobilnym z pro- 
gramów typu VPN. Jest to nawet bardziej 
wskazane niż w przypadku komputera, gdyż 
właśnie używając smartfonów, bardzo często 
łączymy się z potencjalnie niebezpiecznymi 
otwartymi sieciami Wi-Fi oraz takimi, do któ- 
rych każdy może mieć dostęp (na przykład 
w miejscach publicznych) i w każdej chwili 
może bez naszej wiedzy przejąć nasze dane. 
Tryb incognito, który oferują przeglądarki, 
pozwala jedynie wymazać historię przeglą- 
dania z naszego urządzenia. A ruch sieciowy, 
jeśli nie będzie zaszyfrowany, może zostać 
odczytany przez osoby trzecie, które mogą 
uzyskać w ten sposób dostęp do naszych 
prywatnych danych. 
W przypadku korzystania z usługi VPN na te- 
lefonie po pierwsze jesteśmy chronieni, gdyż 
połączenie jest szyfrowane i zwykli użytkow- 
nicy nie będą mogli nas podsłuchać, a po 
drugie, będąc w podróży, możemy zawsze 
połączyć się z serwerami w kraju, z którego 
treści chcemy oglądać. 
Warto tylko pamiętać o tym, że jeśli korzy- 
stamy z bankowości internetowej przez VPN 
i często zmieniamy zagraniczne serwery, pro- 
ces logowania może zostać automatycznie 


Ń Wyczyść wszystkie karty i dane |B 


X Anuluj 
€ a 
Windscribe VPN 
Windscribe 
Zakupy w apikacj 


Otej aplikacji > 


Bezpłatna sieć VPN, która odbłokowuje treśc 


ograniczone geograficznie i eliminuje śledzenie 


Narzędzia 


Oceń tę aplikację 


i 4 


Wo m o 


zablokowany ze względu na próby dostania 
się na nasze konto z różnych krajów w krót- 
kim czasie. Ale przy logowaniu z włączoną 
usługą VPN i nawiązanym połączeniem z ser- 
werem w Polsce taki problem nie powinien 
występować. 

Aplikacje oferujące usługi VPN możemy in- 
stalować zarówno na urządzeniach z syste- 
mem Android, jak i iOS. 
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A zjakiej aplikacji VPN naj- 
lepiej korzystać? Polecane 
są takie VPN>y, które oferują 
szyfrowanie 256-bit i spraw- 
dzony protokół, na przykład 
OpenVPN. 

Dodatkowo, jeśli zależy nam 
na korzystaniu z VPN i jed- 
nocześnie ochronie prywat- 
ności, warto zweryfikować, 
co usługodawca może zrobić 
z naszymi danymi. Część usłu- 
godawców rejestruje aktyw- 
ność użytkowników i może 
zbierać dane o nich, aby póź- 
niej sprzedawać te informacje 
reklamodawcom. 

Kolejnym ważnym aspektem 
jest przepustowość łącza ofe- 
rowanego w ramach usługi 
oraz ilość dostępnych serwe- 
rów i ich lokalizacja. 


Ostatnim wartym sprawdzenia parametrem 
jest limit transferu danych - w darmowych 
wersjach usługodawcy zapewniają często 
jedynie kilkaset megabajtów transferu, co 


może nie być wystarczające 
dla użytkowników aktywnie 
korzystających z internetu. 


Windscribe VPN 
Windscribe to markowy 
VPN, który w podstawowej, 
darmowej wersji udostęp- 
nia bezpłatny pakiet danych 
10 GB miesięcznie. Program 
ma prosty, nowoczesny in- 
terfejs i wersje na wszystkie 
popularne platformy. Wind- 
scribe oferuje silne szyfrowa- 
nie połączenia z internetem, 
aby przesyłane przez nas 
informacje nie mogły być 
odczytane przez dostawcę 
usług internetowych ani 
operatora sieci Wi-Fi. Chroni 
również naszą prywatność. 
Nie tylko ukrywa nasz adres 


adam1l3zajacigmail.com 


O 


Keep Your 
Secrets. 


Account Setup 


Choose Username 


Choose Password 


= windscribe 


© 


Amsterdam 


Canal 


IP, co pozwala omijać różnego typu inter- 
netowe blokady i anonimowo publikować 
w sieci, ale ma również funkcje do blokowa- 
nia trackerów, malware'u i reklam. 


Do konta użytkownika nie 
ma przypisanego limitu 
urządzeń. 


4] Instalujemy Windscribe 
zda VPN, uruchamiamy go 
i klikamy na Get Started EJ. 


4 Otrzymamy do wyko- 

u rzystania 2 GB mie- 
sięcznie bez konieczności 
zakładania konta. Ilość do- 
stępnych danych do wyko- 
rzystania jest prezentowana 
na dolnym pasku w oknie 
aplikacji [H. 


4% Jeśli chcemy zwiększyć 
w tę ilość do 10 GB mie- 
sięcznie, wystarczy kliknąć 
na Get More Data [H, a na- 
stępnie na Get Free 10GB/ 
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prywatność na smartfonie 


Preferences 


Amsterdam 


Canal 


Em Windscribe 


Żądanie połączenia 


Aplikacja Windscribe chce utworzyć 
połączenie VPN, które pozwoli 

jej na monitorowanie ruchu 
sieciowego. Zaakceptuj, tylko jeśli 
masz zaufanie do źródła. 


Gdy sieć VPN jest aktywna, u góry 
ekranu pojawia Się e». 


202 BE 


© 


c 


Amsterdam 


Canal 


2.00 GB Left 


Month []. Przechodzimy do zakładania kon- 
ta. Podajemy nazwę użytkownika, hasło oraz 
adres e-mail i wybieramy Continue 


Po przejściu przez opisaną procedurę mu- 

simy jeszcze kliknąć na link aktywacyjny, 
jaki zostanie wysłany na nasz adres e-mail. 
Następnie w głównym oknie aplikacji nacis- 
kamy w lewym górnym rogu trzy kreski, 
a potem Login 


IF Podajemy nasze dane i po chwili możemy 
ww) rozpocząć korzystanie z programu. 


amy z Windscribe VPN 


4% Po poprawnym nawiązaniu połącze- 
Śam nia interfejs programu zmieni kolor na 
niebieski, a na górnym pasku naszego urzą- 
dzenia pojawi się ikona klucza lub ikona 
Windscribe VPN [EH], co oznacza, że nasze 
połączenie z internetem jest szyfrowane. 


4% M celu zakończenia połączenia VPN nale- 
«3) ży ponownie nacisnąć ON/OFF [Q. 


UruUc niu 1a 
Jeśli zależy nam, aby ruch sieciowy był szy- 
frowany już od razu po uruchomieniu smart- 


| W celu aktywowania 

| usługi VPN należy 
z listy wybrać serwer, 
z którym chcemy się po- 
łączyć. Potem naciskamy | "PN 
ikonę włączania w gór- 
nym prawym rogu. Po 
chwili pojawi się prośba 
o nawiązanie połączenia 
- naciskamy OK EJ. 


|©| Windscribe 


Warto wiedzieć, że gdy wyrazimy 
zgodę na pierwsze nawiązanie 
połączenia w aplikacji, 
automatycznie stworzona zostanie 


konfiguracja połączenia VPN 
dla Windscribe VPN w ustawieniach 


naszego urządzenia, gdzie możemy 
sami zarządzać powiązanymi 
opcjami 


* 
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fona, warto włączyć odpowiednią opcję 
w ustawieniach aplikacji Windseribe VPN. 


Po uruchomieniu aplikacji przechodzimy 
do opcji, naciskając trzy kreski w lewym 
górnym rogu, a następnie Connection EJ. 


Preferences 


Enable Start On Boot 


Teraz wystarczy aktywować opcję Stały 
VPN HB. 


Potem aktywujemy funkcję Auto- 
-connect on boot 1. 


Connection 


[©] Windscribe 


= 
Windscribe 


Wersja 2.4.605 


Stały VPN JE | 
E 


Zapomnij VPN 


Connection Mode 


Packet size 


Allow LAN traffic 


Auto-connect on boot B 


GPS spoofing 


Przy próbie włączenia tej opcji na urzą- 

dzeniu z systemem Android w wersji 10 
i wyższej pojawi się informacja o potrzebie 
konfiguracji w ustawieniach systemu - kli- 
kamy na Go to settings [Ą. 


Następnie naciskamy ikonę koła zębate- 
go przy opcjach konfiguracji programu 
Windscribe []. 


Po powrocie do aplikacji Windscribe 

będziemy mogli aktywować funkcję 
Auto-connect on boot [Hi cieszyć się pry- 
watnością w każdej chwili działania naszego 
urządzenia. 


Connection 


Connection Mode 


Packet size 
Allow LAN traffic 


Auto-connect on boot 


GPS spoofing 
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KONFIGURUJEMY POŁĄCZENIE ZA POMOCĄ OPENVPN 


Opisany wcześniej program - Windscribe 
VPN - korzysta z protokołu IKEv2, nie 
jest on natywnie wspierany przez system 
Android, jednak dzięki specjalnemu API 
dla deweloperów twórcy aplikacji mogą 
wykorzystać dowolny protokół do świad- 
czenia usługi VPN w systemie Android. 
Korzystając z tej funkcjonalności, możemy 


ą 


OpenVPN Connect — 
Fast 6. Safe SSL VPN 


Client 
OpenvPN 


© 


10 mine 
Pobrania 


3,9% 


176 tys. opinie PEGI 3 O 


O'tej aplikacji 


Oficjalny bezpieczny klient dla Access Server i 
dowolnej usługi OpenvPN 


Narzędzia 
Oceny iopinie © 
ręcznie dodać konfigurację dla protokołu 


OpenVPN, który zapewnia bardzo wysoki 
poziom bezpieczeństwa i korzysta z niego 


bardzo wielu pracodawców. Dzięki po- 
prawnej konfiguracji będziemy mogli na 
przykład uzyskać dostęp do służbowych 
zasobów bezpośrednio z poziomu naszego 
smartfona, łącząc się z firmowym serwe- 
rem VPN. 

Proces konfiguracji wymaga od użytkow- 
nika plików konfiguracyjnych w formacie 
OVPN. Należy umieścić je w pamięci 
smartfona - możemy po prostu pobrać 
je z internetu lub przesłać z komputera. 
Następnie musimy zainstalować aplikację 
OpenVPN Connect. 


W celu przetestowania działania usługi 

VPN z protokołem OpenVPN na smart- 
fonie można pobrać pliki konfiguracyjne 
z jednego z dostępnych serwerów na 
stronie wpngate.net/en. W przypadku 
wszystkich serwerów domyślna nazwa 
użytkownika i hasło to vpn. Wybieramy 
|EEIKETNECWANAKELWALENOpenVPN 


onfig file 


Następnie pobieramy plik konfiguracyj- 
ny z rozszerzeniem OVPN i zapisujemy 
w pamięci naszego smartfona. 


The .ovpn file which is including DDNS hostname 
Destination DON$Ś Hostname: public-vpn 97.opengw.net 


© OpenVPN Configuration File: public-vpn-97.opengw.net (TCP 443) 


Po zainstalowaniu aplikacji OpenVPN 
Connect uruchamiamy ją na naszym 
urządzeniu. Na etapie importowania profilu 


you want to parse tbe below HTML table? Instead you can use CSV List to make your own VPN Gale client app. 


 Cumuiative 
sa AJ I 
94 sesslons  1.657.59 Mbps 
Piny: 13 m v 


219.100.37.83 
(pubic-vpn-06-03 vpnaste.rd openadis) 


9 days 
Total 4,641,177 users 


Vi v. 


$5L VPN L2IP/IPseC 
195,59/.96 GB Connect gułde Connect gułde Config file 
Logging pocy: TCP. 243 TCP: 443 
2 Weeks | UDP: Supportad A 


MS S51P 
Connect gukde 


OpenvPN 


SSIP Hostname: 
public-vpn-97.0pen 
gw.net 
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przechodzimy do zakładki [gIĘ|i przyznaje- Teraz w widoku profili przełączamy szary 


my dostęp do danych na urządzeniu. włącznik w celu nawiązania połączenia VPN. 


= Profiles jc! 
jm) 


Zezwolić aplikacji OpenVPN 
Connect na dostęp do zdjęć, 
multimediów i plików na 
urządzeniu? 


DISCONNECTED 


public 


ZEZWÓL A 
Wyrażamy zgodę na nawiązanie połą- 


oowów czenia, naciskając (JĄ. 


Żądanie połączenia 


Następnie przechodzimy do lokalizacji, 
ZA 7 nz P | Q Aplikacja OpenVPN Connect chce 
w której zapisaliśmy plik konfiguracyjny utworzyć połączenie VPN, które 
Ą Ą pozwoli jej na monitorowanie ruchu 
z rozszerzeniem OVPN, wybieramy go śleciowego: ZAGKOwOĆW GROTA 


i klikamy na import! masz zaufanie do źródła. 


Gdy sieć VPN jest aktywna, u góry 
ekranu pojawia się eo. 


= _ Import Profile 


Anuluj 


Please, sełect ovpn profile to import 

Location: /storage/emulated/0/Download Po chwili połą- 

£- Back czenie zostanie = Profiles 

[2] MiuiFastConnect nawiązane - znacz- 

nik zmieni kolor na 

EJ Sync , 

o zielony. Dodatkowo 
sj będziemy mogli za- 

poznać się z wszyst- 

kimi dotyczącymi go 

danymi. 


CONNECTION STATS 


Dzięki obsłudze 
profili możemy 
Po poprawnym zaimportowaniu profilu w bardzo wygodny 
naciskamy w górnym prawym rogu Ltf]. sposób przesłać na gg manię 
smartfon poprawną 
< Imported Profile konfigurację z kom- 
putera i w kilka chwil BX 
nawiązać poprawne 
połączenie z serwe- RZ 
rem VPN. 
Cały proces jest bardzo podobny w przy- 
t after import padku urządzeń z systemem iOS. 


00:00:30 0 sec ago 


43] 


c-vpn-97.0pengw.net_tcp_44 
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KONFIGURUJEMY POŁĄCZENIE VPN 


Zarówno w urządzeniach z Androidem, jak 
i OS możemy również całkowicie ręcznie 
dodać konfigurację połączenia VPN bez 
konieczności instalacji jakichkolwiek 
aplikacji. Wystarczy, że będziemy znali 
dane serwera i typ protokołu. 

Oto skrócony opis procesu na przykładzie 
Androida. 


Przechodzimy do ustawień systemu 9, openvEh Connect 


Windscribe 


i naciskamy [JgN] A; opcja ta może 
być również w: 


Ustawienia 


© Stan bezpieczeństwa 


sło. Pamiętamy o zapisaniu profilu przez 
Karty SIM i sieci komórkowe naciśnięcie ikony akceptacji w sórnym 
prawym rogu ekranu D. 
Wi-Fi MelaN€T Zaletą ręcznej konfiguracji połączenia VPN 
jest możliwość korzystania z funkcjonal- 
ności VPN bez konieczności instalowania 
Przeńośny kolspót 5 aplikacji firm trzecich. Minusem jest brak 
możliwości użycia dowolnego protokołu 
VPN i dostępu do zaawansowanych funkcji, jak 
szybka zmiana serwera i tym podobne. 


Bluetooth 


Połączenie i udostępnianie 


x 
Ekran blokady Dodaj profil VPN 
Wyświetlacz 

Dźwięk i wibracje 


Powiadomienia 
PPTP 


Następnie naciskamy mm 
IB u dołu ekranu. 
L2TP/IPSec RSA 
Podajemy nazwę dla naszego połą- 
czenia, wybieramy typ połączenia 
(protokół) €; iOS pozwala domyślnie 
skorzystać również z IKEv2. Następnie 
adres serwera, nazwę użytkownika i ha- | IPSec Hybrid RSA 


IPSec Xauth PSK 


IPSec Xauth RSA 
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Bezpieczny komunikator 


edno z podstawowych zastosowań smart- 

fona to komunikacja z innymi. Warto 
zwrócić uwagę, z jakich aplikacji do komu- 
nikacji korzystamy. Zwykłe komunikatory, 
które udostępniane są przez największe sie- 
ci społecznościowe, nie są zbyt bezpieczną 
formą kontaktu, gdyż nasze dane mogą być 
przetwarzane na potrzeby silników reklamo- 
wych i nie tylko. Warto wybrać komunikator, 
który zapewni nam bezpieczeństwo poprzez 
szyfrowanie naszych rozmów, a jednocześnie 
prywatność - to znaczy nie będzie zbierał 
danych o nas. Takie godne zaufania komuni- 
katory to Signal oraz Telegram. Ten pierw- 
szy jest polecany przez Edwarda Snowdena 
- eksperta w dziedzinie prywatności. 


Korzystamy z Signala 

Signal pozwala na wysyłanie wiadomości 
tekstowych, obrazów, komunikację głosową, 
a także wideorozmowy. Cała komunikacja 
jest zabezpieczona - nikt nie będzie mógł 


Signal - prywatny komunikator 
Signal Foundation 


1 
. 
. 
a 
. 
e 
. 
: 


Powiedz „cześć” prywatnośc 


z ikon w górnym prawym rogu ekranu, roz- 
począć rozmowę głosową El lub wideopo- 
łączenie El. 


Możemy wygodnie przesyłać pliki, zdję- 

cia i inne dane. Cała komunikacja jest 
szyfrowana. Jest to bardzo dobry sposób 
na bezpieczne przesyłanie danych - nasz 
dostawca internetu oraz operator nie będą 
w stanie sprawdzić, jakie dane przesyłamy. 


nas podsłuchać ani podejrzeć, 
o czym piszemy. Dodatkowo 
możemy ustawić czyszczenie Moje notatki 
historii rozmów, dzięki cze- sei 

mu starsze wiadomości same 
będą znikały i nawet jeśli ktoś P 
przejmie nasz smartfon, nie 


ko Signal 


(MT) 


będzie mógł ich zobaczyć. wD 
Po zainstalowaniu aplika- | -g 
cji ze sklepu uruchamia- 
my ją i przechodzimy wstępną 
konfigurację. Chwilę później e 
pojawi się lista wszystkich 
naszych znajomych, którzy | SS 
również mają Signala. 
DK 


W celu rozpoczęcia Toz- 
mowy wystarczy wybrać F 
kontakt i rozpocząć czat, tak 
jakbyśmy zrobili to w dowol- 


nym innym komunikatorze. c 


Ć i < TB św © 


© % 
EH [I 
TB 


© « as 


Możemy również, korzystając a 
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prywatność na smartfonie 


Bezpieczna i prywatna poczta e-mail 


oraz więcej osób aktywnie przegląda 

wiadomości e-mail na smartfonach. 
Ekrany urządzeń mobilnych są coraz więk- 
sze i wygodnie jest szybko sprawdzić ważne 
e-maile. Problem może pojawić się wtedy, 
gdy zaczniemy szukać aplikacji mobilnej 
do obsługi poczty, która zapewni nam pry- 
watność i bezpieczeństwo. Zdecydowana 
większość użytkowników korzysta z klien- 


ZASZYFROWANE NOTATKI 


W Signalu mamy możliwość przechowy- 
wania własnych notatek. Wystarczy na 
liście kontaktów wybrać kontakt o na- 
zwie Moje notatki. Następnie możemy 
wprowadzać wiadomości o dowolnej 
treści, które zostaną zaszyfrowane. 
Wszelkie dane zapisane w tej konwer- 
sacji są synchronizowane z naszym 
kontem i będziemy mieli do nich dostęp 
na dowolnym urządzeniu po zalogowaniu 
się na nasze konto. 


= E Moje notatki 


OG WSEREEŃDCUBIE ZO 
ASD FG H IJ KE 
ZPXNENYOBONSMIEGI 
© e 


tów Gmail oraz Outlook. Zarówno jedna, jak 
i druga aplikacja zbiera informacje o użyt- 
kownikach i nie zapewnia pełnego szyfro- 
wania wiadomości. Jeśli zależy nam na naj- 
wyższym poziomie ochrony poczty, warto 
zapoznać się z ProtonMail. 


ProtonMail - Szyfrowany E-mail 


Easy to use Secure «oco 


Konfiguracja wstępna 

w ProtonMail 

ProtonMail to usługa bezpiecznej szyfro- 
wanej poczty e-mail, która zadebiutowała 
w Szwajcarii ponad siedem lat temu. W dar- 
mowej wersji dostępnej dla każdego nale- 
ży pamiętać o limicie pojemności głównej 
skrzynki 500 MB) oraz limicie 150 wiadomo- 
ści dziennie. Na potrzeby prywatnego użyt- 
kownika to z reguły w zupełności wystarcza. 


Po zainstalowaniu i uruchomieniu apli- 
kacji naciskamy Utwórz konto. 


© ProtonMail 


Bezpieczna poczta e-mail ulokowana 
wSzwajcarii 


Zaloguj się 
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W kolejnym oknie otwieramy zakładkę 
Free i naciskamy Zaznacz. 


2 ProtonMail 


Wybierz typ konta 


Podstawowe konto z ograniczoną liczbą funkcji —_ 


w/_ 500 MB przestrzeni dyskowej 
w 150 wiadomości dziennie 
w/ 20etykiet 
Niestandardowe domeny: nie są obsługiwane 
w/ 1 adres 


w/_ Wsparcie klienta: ograniczone 


Następnie podajemy nazwę naszego użyt: 
kownika i naciskamy Utwórz konto. 


© ProtonMail 


Utwórz konto 


regulamin ©'=* politykę prywatności 


Utwórz konto 


Na kolejnym ekranie ustalamy hasło do 
naszego konta i naciskamy Ustaw hasło. 


Teraz wystarczy nacisnąć Kontynuuj 
i przejść weryfikację antyspamową w do- 


© ProtonMail 


Utwórz hasło 


Uwaga: Służy d yfrowania I 


Ustaw hasło 


wolny sposób i na koniec nacisnąć Przejdź 
do mojej skrzynki. 


© ProtonMail 


Weryfikacja antyspamowa 


Aby zapobiec nadużyciom poczty ProtonMail, 
musimy zweryfikować, czy jesteś człowiekiem. 


bierz jecrą z nestępujących op 


1 


CAPTCHA 


eryfikacja adresu e-mail 


Weryfikacja przez telefoni 


Korzystamy z bezpiecznych 
wiadomości 
W widoku skrzynki będziemy mieli 
dostęp do wszystkich naszych wiado- 
mości. W celu wysłania nowej bezpiecznej 
wiadomości należy nacisnąć ikonę długopisu 
w prawym górnym rogu. 


ODEBRANE 


Get started with ProtonMail and increase your storag.., 0207 


Proton Team 


Welcome to the future of email 02:07 
Proton Team = 7) 
How to secure your ProtonMail account 02:07 
Proton Team *ó 


Encrypt your Internet with ProtonVPN 02:07 
Proton Team * o 


PRYWATNOŚĆ I ANONIMOWOŚĆ NA KOMPUTERZE, SMARTFONIE, W SIECI 


adam1l3zajacigmail.com 


prywatność na smartfonie 


Uwaga! W pełni szyfrowane end-to-end 

są jedynie wiadomości, które wymienia- 
ne są pomiędzy użytkownikami ProtonMail. 
Jeśli zamierzamy wysłać wiadomość na przy- 
kład do użytkownika poczty Gmail, należy 
nacisnąć kłódkę IN. 


krz AOprotonmail.com 


pasa "zza 1©gmail.com 


Następnie dwukrotnie podajemy hasło 
wiadomości i naciskamy Zastosuj E]. 


Po wysłaniu wiadomości nasz odbior- 
ca otrzyma zaszyfrowaną wiadomość. 


Ustaw hasło 


Ustaw hasło, aby zaszyfrować tę wiadomość dla 
użytkowników spoza ProtonMaila 


JE 


W celu jej odczytania będzie musiał nacisnąć 
View Message [H. 


KLAWIATURA DO ZADAŃ SPECJALNYCH 


Jeśli do tematu prywatności podchodzimy 
bardzo poważnie i chcemy być w stu pro- 
centach zabezpieczeni przed wyciekiem 
danych, warto rozważyć korzystanie 
z bezpiecznej aplikacji klawiatury. Te 
najpopularniejsze zbierają dane o użyt- 
kownikach. Tymczasem są aplikacje, 
które umożliwiają wprowadzanie tekstu 
na smartfonie, nie pobierając żadnych 
danych. 

Należy jednak rozważyć, czy będziemy 
chcieli zrezygnować z wygody na rzecz 
prywatności. Podstawową zaletą popu- 
larnych apek klawiaturowych, takich jak 
Klawiatura Google lub Swiftkey, jest to, że 
mają takie funkcje, jak: podpowiadanie 
kolejnego słowa, automatyczna korekta 
czy pisanie poprzez przeciąganie - dzięki 
temu, że zapamiętują dane. 

Jeśli jednak jesteśmy skłonni zrezygnować 
ztych opcji, warto zainstalować na przykład 
OpenBoard. Dobrym wyjściem może być 


korzystanie ztej klawiatury tylko wtedy, gdy 
naprawdę będzie zależało nam na prywat- 
ności. Warto wiedzieć, że OpenBoard, jako 
jedna z nielicznych klawiatur dbających 
o prywatność, ma funkcję autokorekty. 
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£ ProtonMail 


You have received a secure message 


A, From krarsóri. f] 77%%Gprotonmail.com 


© Link expires on Wednesday March 16th 2022 at 00:15:52 
GMT 


Q Password hint None 


This message is password protected. 
To access A. fołow the knk above and esżer the correct password using the hint 
1 yexs Ara nEŁ CAFIAM WN tn PASTWA 1, CZNEME! (NE ŁenGBr UIN 2 1AEUr6 CETEMANEJŁCN ENArOM 


To send your own privste messages, get a free ProtonMaś sccoum st protowrnaii.com 


Dopiero na nowej stronie w przeglądarce 

odbiorca będzie mógł wpisać hasło i na- 
cisnąć Decrypt [2], co pozwoli na uzyskanie 
dostępu do wiadomości. 


ProtonMail 


Decrypt message 


» Eo 
Need help? 


Co ważne, dzięki tej unikalnej opcji oso- 

by niekorzystające na co dzień z usługi 
ProtonMail mogą nam odpisać, również szy- 
frując wiadomość - wystarczy, że skorzystają 
z opcji Reply securely [H. Dzięki takiej for- 
mie wymiany wiadomości możemy być pew- 
ni, że nikt niepowołany nie odczyta naszych 


Test szyfrowania 


K krzys 7 «4Qprotonmail.com <krze = 


Do: Wiem ad *Ogmail.com Pokaż szczegóły 


Wysłano z aplikacji ProtonMail 


<4©protonmail.com> 


wiadomości. 


01:15 


ROZWIĄZANIA SYSTEMOWE 


Osoby, dla których prywatność jest 
najważniejsza, mogą rozważyć korzy- 
stanie z alternatywnych systemów 
operacyjnych na smartfonach. 

Przykładem może być GrapheneOS, 


system open source oparty na An- 
droidzie, kompatybilny na przykład 
z niektórymi modelami Google Pixel. 
Jest to system, który oferuje najnowsze 
i najlepsze rozwiązania pod względem 
bezpieczeństwa i prywatności. 


Niektóre z jego funk- 
cji to: tryb sandbox, 
nowy alokator pamię- 
ci, zabezpieczone ją- 
dro systemu, weryfika- 
cja podczas bootowa- 
nia systemu, rando- 
mizacja adresu MAC 
oraz wsparcie pełnej 
enkrypcji dysku urzą- 
dzenia. 
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Obrona smartfona 
przed intruzami 
i ochrona danych 


Wiemy już z poprzedniego rozdziału, jak w bezpieczny sposób 
korzystać ze smartfona. Przeczytajmy teraz, jak zabezpieczyć 
śo przed różnego rodzaju spamem, sprawdzić, czy do systemu 
nie przedostał się szpieg oraz jak na wszelki wypadek 
stworzyć kopię zapasową danych 


Blokowanie spamu, 


i wiadomości SMS 


c oraz częściej spamerzy atakują nas róż- 
nego rodzaju wiadomościami, które 
z jednej strony mogą być po prostu zwykłą 
reklamą, a z drugiej potencjalnym atakiem 
na naszą prywatność. Wystarczy, że naciśnie- 
my link w SMS-ie, pobierzemy i uruchomi- 


PODEJRZENIE SPAMU 


Połączenia przychodzące automatycznie 
rozpoznane jako spam są coraz częściej 
oznaczane wykrzyknikiem i informacją 
„Podejrzenie spamu”. Jest to spowo- 


dowane tym, że wielu użytkowników 
zgłosiło dany numer jako niepożądany. 
Są to połączenia od telemarketerów, in- 
folinii banków, a nawet próby wyłudzenia 
lub oszustwa. Takie numery możemy 
właściwie od razu blokować. 


połączeń 


my niebezpieczny plik, a nasze urządzenie 
zostanie zainfekowane. Jest bardzo dużo ro- 
dzajów ataków, dlatego też warto wyrobić 
sobie nawyk, aby nie ufać wiadomościom od 
nieznanych nam nadawców. 

Po pierwsze, nie odpisujemy na żadne 
wiadomości, które zawierają spam, a po 
drugie, nie naciskamy żadnych linków. 


Blokujemy wybrane numery telefonu 
Jeśli stosunkowo rzadko zdarza się, że otrzy- 
mujemy wiadomość z podejrzaną treścią lub 
zwykły spam, możemy ręcznie zablokować 
danego nadawcę w systemie Android. 


Otwieramy Kontakty na naszym urządze- 

niu, a następnie przytrzymujemy palec 
na kontakcie, który chcemy zablokować, 
i z menu wybieramy opcję Zablokuj/zgłoś 
spam LJ. 
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Następnie, jeśli dodat- Q wyszukaj kontaktyimiejsca $ 
kowo chcemy zgłosić | — 
podany numer jako spam, 
zaznaczamy odpowiednią 
opcję i naciskamy Zablo- 


kuj £]. 


„MU PORZEIC E ZEDO = 


Dodaj kontakt 


Zablokuj | C| 


Zablokować numer 
+4 rz 

8500 dzwonil do Ciebie 
Nie będziesz otrzymywać połączeń ani 
SMS-ów z tego numeru. 


Cieszę się razem z Tobą dy 
Zgłoś połączenie jako spam h 


500 


[O kopiuj numer 


©G© 006660: 


O Edytuj numer, zanim zadzwonisz 


Od tej chwili wszelkie O. zabiokyjzętoś spam [LJ Możemy również zablokować 
numer, wybierając go na liście 


połączenia oraz wia- 


domości od tego numeru „z bosa wiadomości SMS, następnie 
będą blokowane, a jego me dotykamy w prawym górnym rogu 
status będzie wyświetlany A e 2 trzech kropek i wybieramy opcję 
jako Zablokowany. Uiubione Ostatnie kontskiy | JiZablokujgf 

Kontakt możemy w każdej chwili odblo- Po uruchomieniu aplikacji Telefon Goo- 

kować, wystarczy go dotknąć i wybrać gle naciskamy w prawym górnym rogu 
opcję Odblokuj, lub odwołać zgłoszenie go ikonę trzech kropek, a potem wybieramy 
jako spamu, naciskając To nie spam [1]. Ustawienia. 

O t A SEI 
i iw ka Q. Wyszukaj konie istoria połączeń 
© 5 9 " Ustawienia 
Odblokuj To nie spam Historia 
|D| © < Komórka + IC pumoc i komentarze 


© «£. Polska + 10 gru ta 
© GQ A Polska * 7 gru ta 


+ e 2, Następnie naciskamy ID rozmówcy 
Ulubione Ostatnie Kontakty i spam. 


< _ Ustawienia 


Korzystamy z filtra antyspamowego 
Jeśli korzystamy z aplikacji Telefon Google, 
która ma wbudowany filtr antyspamowy, przy ©  IDrozmówcyispam 
konkretnych numerach jest wyświetlane ozna- 
czenie informujące o spamie. Ułatwia to blo- 
kowanie podejrzanych kontaktów. Warto ak- W Ułatwienia dostępu 
tywować tę funkcję w ustawieniach aplikacji. 


PODPOWIEDZI 


OGÓLNE 


Asystent wybierania numeru 
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obrona smartfona przed intruzami i ochrona danych 


Teraz wystarczy aktywować opcję Po- 
kazuj identyfikatory połączeń i spamu. 


< _ ID rozmówcy i spam 


Pokazuj identyfikatory połączeń 


s4 dostarczane 
ców 
ódeł informacji 


Jeśli chcemy, możemy również włączyć 

automatyczne filtrowanie połączeń skla- 
syfikowanych jako spam EJ. Dzięki temu po- 
dejrzane połączenia będą nie tylko oznacza- 
ne, ale od razu blokowane. Zastanówmy się 
jednak, zanim aktywujemy tę opcję - czasem 
powoduje ona automatyczne blokowanie ta- 
kich połączeń jak obsługa klienta banku. 


Blokujemy połączenia 

z nieznanych numerów 

Jeśli nie chcemy otrzymywać połączeń od 
dzwoniących z ukrytym numerem („niezna- 
ny numer”), możemy skorzystać z opcji blo- 
kowania takich połączeń. 


Po uruchomieniu aplikacji Telefon Goo- 

gle klikamy w prawym górnym rogu 
na symbol trzech kropek, a następnie na 
Ustawienia. 


19:50 3 „GD 


ty 3 
Q. Wyszukaj konte Historia połączeń 


Ustawienia 


< Komórka + IC pumoc i komentarze 


ła 


<< Polska « 10 gru 


LECH 


Następnie naciskamy Zablokowane 
numery. 


Teraz zaznaczamy opcję Nieznane, aby 
blokować połączenia z nieznanych 
numerów. 


19:55 $ w € GD 


< Zablokowane numery 


Nieznane () 


Nie będziesz otrzymywać połączeń ani 
SMS-ów z zablokowanych numerów. 


DODAJ NUMER 


Dodatkowo w tym menu znajdziemy wszyst- 
kie zablokowane przez nas numery. Możemy 
je odblokować z poziomu tego widoku, nacis- 
kając X po prawej stronie. 


Blokujemy numery telefonu 

na iPhonie 

Blokowanie numeru telefonu jest równie 
proste na urządzeniach pracujących pod 
systemem iOS i wymaga zaledwie kilku 
dotknięćkliknięć. 


u Bie, aplikację Telefon. 


Wchodzimy w zakładkę Ostatnie [NJ na 
dolnym pasku. 


5 
mda © 
awe z 
— A 
———— = 
ma © 
M = 
* © © iii o 
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NAGRYWANIE ROZMÓW NA SMARTFONIE 


Z tym tematem wiąże się wiele kontro- 
wersji. W przypadku urządzeń pracujących 
z systemem Android możliwość rejestro- 
wania połączeń występuje praktycznie od 
początku. Jednak ze względu na regulacje 
prawne dotyczące rynku europejskiego 
urządzenia, które trafiają na nasz rynek, 
obecnie nie mają fabrycznie odblokowa- 
nych możliwości rejestrowania połączeń. 
Można obejść to ograniczenie, instalując 
specjalne aplikacje ze sklepu, na przykład 
ACR lub Cube ACR. Jeśli jednak mamy 
na naszym urządzeniu system Android 
w wersji 11 lub wyższej, te apki nie 
zadziałają. 

Jakiś czas temu można było kupić urzą- 
dzenia marki Huawei, które domyślnie 
miały dostępną systemową funkcję 
nagrywania połączeń, obecnie jednak 
trudno je dostać. 

Jeśli jednak zależy nam na możliwości 
nagrywania połączeń, są rozwiązania, 
które zapewnią taką funkcjonalność. 


Ustawienia 


sea w, 


Ustawienia aplikacji 
systemowych 


Hasła i bezpieczeństwo 


O Przeglądarka 


Ochrona prywatności 


Bateria i wydajność 


Aplikacje 


Dodatkowe ustawienia 


Ustawienia połączeń 


< Aplikacje 


Ustawienia aplikacji systemowych 
Aparat 


Zarządzaj aplikacjami 
"Galeria 
Sklonowane aplikacje 


Uprawnienia 


Blokowanie aplikacji 


Dyktafon 


Muzyka 


Notatki 


Panel sterowania 


W większości przypadków wymagają roo- 
towania telefonu w celu uzyskania praw 
administratora i możliwości dokonywania 
modyfikacji w systemie oraz instalacji 
dodatkowych modułów. Proces ten może 
się bardzo różnić w zależności od modelu 
urządzenia. 

Należy również pamiętać o legalności 
nagrywania — rozmówca powinien być 
o tym informowany, dodatkowo musi 
wyrazić zgodę. Nielegalne nagrywanie 
rozmów jest karalne. 

Warto więc zastanowić się, czy warto 
ryzykować utratą gwarancji na smartfon 
i ewentualnymi problemami prawnymi. 


Jeśli jednak mamy urządzenie z sys- 
temem Android, które ma odbloko- 
waną fabrycznie możliwość nagrywania 
rozmów, znajdziemy ją, klikając na 


UstawieniafAplikacjejLt 


Następnie 
LELOKEIUAUsta- 
B. 


Na kolejnym ek- 
ranie naciskamy 
czeń/(eł 


Teraz naciskamy 
łączeń EKGWENI 
funkcję nagrywania. 
Jeśli nie mamy do- 
stępnej tej opcji, to 
oznacza, że nasze 
urządzenie ma fa- 
brycznie zabloko- 
wane nagrywanie 
i instalowanie do- 
datkowych aplikacji 
nam nie pomoże. 


Kalendarz 
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obrona smartfona przed intruzami i ochrona danych 


Ostatnie 


Wszystko _ Nieodebr. Edycja 


Wczoraj 

16:41 Nieodebrane 
Udostępnij kontakt 
Utwórz nowy kontakt 


Dodaj do istniejącego 


| 
; 
; 
s 
© © © © © 


|B| Blokuj tę osobę || 


Dodaj do kontaktów alarmowych 


Udostępnij moje położenie 


wczoraj 
16:41 Nieodebrane 


Udostępnij kontakt 
Utwórz nowy kontakt 


Dodaj do istniejącego 


Dodaj do kontaktów alarmowych 


Blokuj kontakt |D| 


3 Naciskamy symbol i [3] po prawej stronie 
numeru, który chcemy zablokować. 


Wybieramy z listy opcję Blokuj tę osobę 
[H, a potem Blokuj kontakt [']. 


Pegasus a nasza prywatność 


na smartfonie 


egasus to opracowane przez izraelską 

firmę NSO Group oprogramowanie, któ- 
rego głównym zadaniem jest szpiegowanie 
użytkowników smartfonów. Po wgraniu na 
smartfon ma możliwość pobrania wszystkich 
kontaktów, zdjęć, wiadomości oraz umożli- 
wia podsłuchiwanie rozmów telefonicznych. 
Dodatkowo daje dostęp do mikrofonu i ka- 
mery urządzenia oraz przechwytuje wszelkie 
dane wprowadzane z klawiatury smartfona. 
W trakcie śledztwa przeprowadzonego na 50 
tysiącach urządzeń okazało się, że ponad ty- 
siąc urządzeń było inwigilowanych w ponad 
50 krajach i podsłuch dotyczył dziennikarzy, 
urzędników, polityków itp. 
Infekowanie urządzeń może nastąpić na kil- 
ka sposobów. Najczęstszym mechanizmem 
jest wysłanie wiadomości - SMS, iMessage 
lub Google Czat - z niebezpiecznym linkiem. 
Po odczytaniu tej wiadomości i naciśnięciu 
linku ofiara jest infekowana poprzez wyko- 
rzystanie luk bezpieczeństwa zero-day (błę- 
dów w oprogramowaniu nienaprawionych 
jeszcze przez producentów). Według ostat- 
nich badań szczególnie narażeni mogą być 
użytkownicy urządzeń firmy Apple, którzy 


korzystają z wiadomości iMessage. Poprzez 
wykrytą ostatnio lukę zero-click atakujący 
może zainfekować iPhone, jedynie wysyłając 
wiadomość - po jej odczytaniu użytkownik 
zostaje zainfekowany, nie jest wymagane 
żadne jego działanie. 


Sprawdzamy, czy jesteśmy 
zainfekowani 

Twórcy oprogramowania szpiegowskiego 
starają się jak najlepiej ukryć swoje aplika- 
cje - tak aby były nie do wykrycia. 

Eksperci od bezpieczeństwa natomiast stara- 
ja się tworzyć narzędzia, które pozwalają na 
wykrywanie mechanizmów śledzenia. 

W przypadku smartfona najbardziej poleca- 
nym sposobem sprawdzania, czy został on 
zaatakowany i jest lub mógł być szpiegowany, 
jest skorzystanie z oprogramowania Mobile 
Verification Toolkit (MVT) przygotowanego 
przez Amnesty International. 

Narzędzie to bada pliki konfiguracyjne urzą- 
dzenia. Nie wskazuje jednak jednoznacznie, 
czy doszło do ataku, a jedynie informuje 
o wykryciu wskaźników, które mogą suge- 
rować włamanie - należy o tym pamiętać. 
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DLA ZAAWANSOWANYCH 


KORZYSTAMY Z MOBILE VERIFIGATION TOOLKIT 


MVT to narzędzie stworzone przez Amne- 

sty International. Stosowanie go nie jest, 

niestety, najprostsze, dlatego też zaleca 
się korzystanie z niego nieco bardziej 
doświadczonym użytkownikom. 

MVT to tak naprawdę cały zbiór narzędzi 

zaprojektowanych w celu zidentyfi- 

kowania wszelkich oznak włamania 

do urządzenia mobilnego (iOS 

i Android) . Najważniejsze funkcje 

MVT to: 

m Odszyfrowanie kopii zapasowych 
iOS; 

m Analiza rekordów z wielu baz da- 
nych dla systemu iOS, aplikacji, 
dzienników systemu i innych; 

m Wyodrębnianie aplikacji z urzą- 
dzeń z systemem Android; 

m Wyodrębnianie danych diagnostycznych; 

m Generowanie dzienników JSON; 

m Generowanie chronologicznej osi 
czasu z wyodrębnionymi rekordami 
w celu wykrycia śladów szkodliwego 
oprogramowania. 

Zanim zaczniemy korzystać z MVT, należy 

wiedzieć, że wymaga on do działania 

Pythona w wersji 3.6+. Dodatkowo korzy- 

stanie z oprogramowania w środowisku 

Windows nie jest wspierane i pomimo że 

narzędzie może zadziałać, mogą pojawić 

się różnego typu błędy. Zalecanym środo- 
wiskiem jest Linux. 

Ze względu jednak na to, że większość 

czytelników korzysta z Windows, w naszym 

przykładzie pokazano, jak przebiega cały 
proces pod Windows i Androidem. Jeśli 
jednak pojawią się problemy, należy uru- 
chomić to oprogramowania pod Linuxem. 


C: WTNDOWS) system17>mvt-android check-adb --output C 


android.cli] Checking Ar 
android.cli] L 
vt . android .module 
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Po poprawnym zainstalowaniu środo- 

wiska Python w wersji 3.6+ i dodaniu 
wszelkich zmiennych środowiskowych 
do PATH uruchamiamy Wiersz polecenia 
jako administrator i wpisujemy polecenie 
pip3 install mvt 


Rozpocznie się instalacja całego pa- 

kietu wraz z wszystkimi niezbędnymi 
dodatkami. Po zainstalowaniu będziemy 
mieli pełny dostęp do narzędzi mvt-ios 
oraz mvt-android, każde z nich służy do 
analizy urządzeń z odpowiednim syste- 
mem operacyjnym. 


Następnie musimy zainstalować 

Android Debug Bridge (adb), jest to 
narzędzie wchodzące w skład Android 
SDK - opis instalacji znajduje się na 
stronie 98. 


Po podłączeniu urządzenia w trybie 

debugowania w Wierszu polecenia 
wykonujemy komendę mvt-android 
check-adb --output C:/test. Jeśli 
pojawi się błąd, jak w przykładzie [_), na- 
leży wykonać komendę adb kill-server 
i ponownie spróbować. 


est 


ators 
module ChromeHi story 
„ maybe run "adb kill-server' and try again. 
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Po poprawnym uruchomieniu narzędzia 
rozpocznie się sprawdzanie naszego 
urządzenia. Pełna analiza będzie dostęp- 
na w pliku wyjściowym, który będzie się 
znajdować na dysku € w folderze test [H. 


W trakcie pracy narzędzia zostaną prze- 
analizowane wszystkie nasze aplikacje 
[0 - cały proces może trwać dość długo. 


Teraz wykonujemy polecenie mvt- 
-android downioad-iocs [4 w celu 


pobrania plików ze znacznikami narzędzi 
szpiegowskich, w tym Pegasusa. 


Pliki te domyślnie po pobraniu znajdują 

się w lokalizacji: CIN Usersykrzysy 
AppData Localimvtumvt [J - gdzie 
krzys to nazwa naszego zalogowanego 
w Windows użytkownika. 


Wykonujemy komendę mvt-android 
check-iocs --iocs [lokalizacja pliku 
z rozszerzeniem STIX2] CxNtest [] 
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> Dysklokalny (C:) > Użytkownicy > krzys > AppData > Local > mvt > mvt FE 


Nazwa 


| raw.githubusercontent.com_Amnesty Tec... 


_|] raw.githubusercontent.com_AmnestyTec... 


w celu sprawdzenia danych zapisanych 
z naszego urządzenia pod kątem śladów 
Pegasusa. 


PETE) 


1 Jeżeli przy jakiejś pozycji pojawi się 
WZAWINZAECAWarningj H TUYZ 


|mvt.anarola.c11] Loading results irom 


„amiroid.modules.adb.files] Loaded 379879 results from A 
=getprop 


„android.cli] Loading results from 
„android .modules.adb.getprop] Loaded 
.„android.cli] Loading results from 
„android.modules.adb.packages] Pit 
„android.cli] Loading 

„android .modules .adb.pi 

„android.cli] pit res 

android .modules.adb.selinux_status] 
„android.cli] Loading results from 


Data modyfikacji 


Typ Rozmiar 


Plik STIX2 
Plik STIX2 


on wskazywać na podejrzaną aktywność 
na naszym urządzeniu. 

Podobnie wygląda proces weryfikacji urzą- 
dzeń z iOS - kompletną instrukcję można 
znaleźć na stronie https://docs.mvt.re/ 
MAZ ZORZEJ 


.json” with mdulej Sdaconi 
1857 results from "C:vtes 


„android .moduleś.adb.settings] Loaded 3 


„android .modules .adb.settings] Found 
installation of non-market apps) 


suspicious setting = (enabled 


...:F 09:41 100% e 
< Ustawienia _ Wiadomości 
iMessage 
Ustawienia 
Wiadomości 
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ADB W WINDOWS — INSTALACJA I KORZYSTANIE 


ADB to zestaw narzędzi, który umożliwia 
deweloperom szybki dostęp do urządzeń 
z systemem Android. Pozwala na wyko- 
nywanie zaawansowanych operacji, jak 
tworzenie kopii zapasowych, diagnosty- 
ka, instalacja aplikacji. Nawiązywanie 
połączeń z wykorzystaniem ADB jest 
konieczne przy zaawansowanych opera- 
cjach na urządzeniu i wymaga większego 
doświadczenia. 


Pobieramy paczkę ZIP z oficjalnej 

strony Google: https://dl.google. 
com/android/repository/platform- 
-tools-latest-windows.zip 


Po wypakowaniu wchodzimy do nowe- 

go folderu i klikamy w górnym lewym 
rogu na [IIŃ, 
PowerShell jako administrator 


* | EJ owmomwomrowna 


Wpisujemy komendę ./adb devices 

i zatwierdzamy klawiszem fre]. Służy 
ona do wylistowania wszystkich urządzeń 
z systemem Android podłączonych 
do komputera. Jeśli pojawi się napis 
daemon started successfully, 
możemy przejść do konfiguracji na 
smartfonie. 


£A Administrator: Windows PowerShell 


Transfer zdjęć (PTP) 


latform-too1s 


Na naszym smartfonie otwiera- 


iddUstawieniakiESGYNEONZJYF4E 
UMA:JO telefonie; 


Ustawienia 


7 oOtelefonie 


Użyj USB do tych działań: 


Tylko ładowanie 


Teraz siedem razy naciskamy numer 
wersji (wersja MIUI lub inna nazwa 
z oprogramowaniem) w celu odblokowa- 


iiEJOpcji programistycznych: 


Nazwa 


urządzenia 
Wersja MIUI 


Pamięć 


Zayęte 


60,7GB'e<ce 


Wersja MIU! 


Teraz w opcjach programistycznych 

WCIZAJUNAUILC CJDebugowanie USB; 
Uwaga! Gdy już nie będziemy potrzebo- 
wać tej funkcji, należy ją ponownie zablo- 
kować, gdyż może sprawić, że urządzenie 
będzie bardziej podatne na ataki. 


<= Opcje programistyczne 


Debugowanie USB 
Tryt bugowa gdy 


Teraz podłączamy nasze urządzenie do 

komputera przewodem USB. Wybiera- 
(WAYUYCPrzesyłanie plikowA icz 
zgodę na debugowanie USB i ponownie 
wykonujemy polecenie ./adb devices. 


Użyj USB do tych działań: 


Zezwolić na debugowanie USB? 


Klucz RSA komputera to: 


Przesyłanie plików 


3EF8:.DO. 


© zawsze zezwalaj z tego komputera 


Jeśli wszystko wykonaliśmy poprawnie, 

pojawi się wpis z wykrytym jednym urzą- 
dzeniem. Teraz możemy wykonywać wiele 
bardziej zaawansowanych wskazówek. 


Anuluj Anuluj 
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ADB: kopia zapasowa i analiza, co się dzieje 


W przypadku interfejsu ADB nie jest wyma- 
gane posiadanie roota. Ta wskazówka jest 
dość uniwersalna. Powinna zadziałać" w przy- 
padku każdego urzą- 
dzenia niezależnie od FABEĘSZ 
wersji systemu An- AMH 
droid. Tak utworzo- 
na kopia pozwala na 
zachowanie nie tylko aplikacji, ale również 
ich ustawień. Jedynym minusem jest to, że 
może być ona odtworzona tylko i wyłącznie 
na tym samym modelu urządzenia, na jakim 
została wykonana. 

Uwaga! Pamiętajmy, że do korzystania z moż- 
liwości ADB musimy aktywować tryb debu- 
gowania na naszym urządzeniu. Pamiętajmy 
również, aby go dezaktywować, gdy nie bę- 
dziemy już z niego korzystać (patrz strona 98). 


Podłączamy telefon poprzez USB, uru- 

chamiamy Wiersz polecenia w folderze, 
w którym umieściliśmy ADB, i wykonujemy 
komendę adb devices. 


EM Administrator: Wiersz polecenia 


Po zweryfikowaniu poprawnego połącze- 

nia wykonujemy polecenie adb backup 
-all w celu wykonania kopii wszystkich apli- 
kacji i danych. 


Na ekranie smartfona pojawi się informa- 

cja o wykonywaniu kopii, którą należy 
zatwierdzić, naciskając Utwórz kopię zapa- 
sową danych. Dla bezpieczeństwa możemy 
zaszyfrować kopię, podając hasło. 


Pełna kopia zapasowa 
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Uwaga! Od wersji An- 
droid 11 Google podjęło 
decyzję o ograniczeniu 
możliwości komendy 
adb backup. Wcześniej 
skorzystanie z niej po- 
zwalało wykonać pełną 
kopię wraz ze wszyst- 
kimi ustawieniami i da- 
nymi. Obecnie możemy 
wykonać kopię aplikacji, 
lecz jeśli ma ona ustawio- 
ne określone flagi, nie 
będziemy mogli zapisać 
całej jej konfiguracji. 


W celu przywrócenia danych z kopii 
zapasowej wykonujemy krok pierwszy 
z ostatniej porady. 


Następnie wykonujemy polecenie adb 
restore backup.ab, gdzie backup.ab 
to domyślna nazwa utworzonej w poprzed- 


restore backup .ab, 


niej wskazówce kopii zapasowej. Na naszym 
urządzeniu potwierdzamy chęć przywróce- 
nia danych i czekamy na zakończenie całego 
procesu. 


Dzięki integracji interfejsu adb z powłoką 
interaktywną systemu Android możemy po- 
znać szczegółowe informacje na temat całego 
systemu i różnych podzespołów, w tym na 
przykład baterii. 
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Po podłączeniu urządzenia do komputera 
i zweryfikowaniu połączenia wykonujemy 
polecenie: adb shell dumpsys battery []. 


Możemy od razu sprawdzić, jaką meto- 
dą ładowane jest nasze urządzenie i czy 
w ogóle jest ładowane. 


Oczywiście, wpisując polecenie adb 

shell dumpsys, otrzymamy zrzut in- 
formacji o wszystkich modułach naszego 
urządzenia. Warto wiedzieć: Pełna analiza 
zrzutu systemu może być podstawą do ana- 
lizy problemów z urządzeniem. 


Polecenie shell pozwala na tworzenie inter- 
aktywnej powłoki i wykonywanie komend 
bezpośrednio w systemie Android, tak jak ma 


to miejsce w systemach Linux. Możemy wy- 
konywać znacznie więcej poleceń znanych 
ze Świata Linuxa. 


Po podłączeniu urządzenia do kompu- 

tera i zweryfikowaniu połączenia wyko- 
nujemy polecenie: adb shell - powinniśmy 
zobaczyć podobny widok: 


Mi Administrator: Wiersz polecenia - adb shell 


[MS Administrator: Wiersz polecenia - adb shell 


Teraz możemy 

wpisywać do- 
wolne polecenie, 
na przykład cat 
/proe/cpuinfo, 
w celu poznania 
modelu procesora. 


Kii Administrator: Wiersz polecenia 
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M Administrator W 


polecenia - sdb shell 


Komenda top 

aktywnych procesów wraz z ich czasem 
uruchomienia oraz wykorzystywanymi ak- 
tualnie zasobami. Jest to bardzo przydatne, 
jeśli podejrzewamy, że na naszym urządze- 
niu jest aktywna aplikacja lub proces szpie- 
gujący. Od razu dowiemy się również, ile 
dokładnie pamięci RAM wykorzystuje nasze 
urządzenie. 
Warto wiedzieć: top to program działają- 
cy z poziomu konsoli, występujący w więk- 
szości uniksopochodnych systemów ope- 
racyjnych wyświetlający odświeżaną listę 
procesów aktualnie działających w syste- 
mie. Dzięki niemu możemy monitorować 
to, co aktualnie dzieje się w systemie. Dane 
te mogą być sortowane według różnych 


pozwala na poznanie 


kryteriów, na przykład według zużywanej 
mocy obliczeniowej czy pamięci operacyj- 
nej (wybór poprzez podanie odpowiedniego 
parametru programu). Wyświetlane są także 
inne dane, na przykład nazwa użytkownika, 
który uruchomił ten proces. 


Wykonując polecenie pm list packages, 

uzyskamy listę wszystkich zainstalowanych 
w systemie pakietów i aplikacji - w ten sposób 
możemy namierzyć niechciane apki. 
Warto wiedzieć: pm to narzędzie Package 
Manager, służy do wykonywania akcji i zapy- 
tań na wszystkich aplikacjach w systemie. Ko- 
rzystając z niego możemy na przykład wyświe- 
tlić listę wszystkich aplikacji czy zainstalować 
lub odinstalować wybraną aplikację. 


Efi Administrator: Wiersz polecenia - adb shell 


com. and 


heme n 
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> NA 


Szczegóły sieci 


MelaNET 


Połącz automatycznie © 
Stan Prędkość połączen. 
Siła sygnału Zabezpieczenia 
Adres IP Maska podsieci 


Brama 


Administrator: Wiersz polecenia 


platform-tools>adb devi 
t of de attached 


Ustawienia, Wi-Fi 


Administrator: Wiersz polecenia 


latform-to 
ot device 


D:Mplatform-tools>adh connect 197.168.1.103:5555 


s powered 
charging current: 
chargi tage 

arge unter: 29466 
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Szyfrowanie 


smartfona z Androidem 


bając o bezpieczeństwo i prywatność, 

skupiamy się głównie na naszych kom- 
puterach i laptopach. Warto jednak pamię- 
tać, że urządzenia mobilne często mają w pa- 
mięci więcej wrażliwych informacji. SMS-y, 
MMSyy, kontakty, zdjęcia, filmy, ważne pliki, 
dane dostępu do kont, hasła do sieci i wiele 
innych. Dlatego warto zadbać o bezpieczeń- 
stwo, szyfrując nasze urządzenie. 
W przypadku systemu Android jest to dosyć 
proste, ponieważ narzędzia potrzebne do za- 
szyfrowania całego urządzenia są już wbudo- 
wane w system i gotowe do użycia. Różnice 
zależą od wersji systemu zainstalowanego na 
naszym urządzeniu, a także od modelu smartfo- 
na, jednak nie powinno to stanowić problemu. 
Uwaga! Przed rozpoczęciem procesu upew- 
nijmy się, że nasze urządzenie jest nałado- 
wane, podłączmy je do ładowania. Pierwszy 
start po zaszyfrowaniu może być wolniejszy. 
Samo szyfrowanie urządzenia nie powinno 
negatywnie wpłynąć na jego osiągi. 
Uwaga! W urządzeniach z Androidem w wer- 
sji 11 i wyższych cała pamięć urządzenia jest 
domyślnie szyfrowana - nie trzeba aktywo- 
wać tej funkcji, nie da się jej również wyłą- 
czyć. Wskazówka dotyczy urządzeń, które 
pracują z wcześniejszymi wersjami systemu. 


Przechodzimy do ustawień naszego 
urządzenia. 


Potwierdź wzór 


ZASZYFRUJ TELEFON 


Podaj wzór używany na urządzenau, by kontynuować 


UWAGA! 


W różnych wersjach Androida 
szyfrowanie może wyglądać inaczej. 


Naciskamy kate- 

gorię Zabezpie- 
czenia [J (lub jej A 
odpowiednik). 


Lokalizacja 


o urządzenie 


Naciskamy Za: | A Zabezpieczenia [7) 


szyfruj telefon [£] 
w polu Szyfrowanie. = Zabezpieczenia 

Teraz musimy zapo- 

znać się z informacja- 
mi dotyczącymi szyfro- 
wania. Jeśli wykonaliśmy 
wspomniane wcześniej 
kroki przygotowawcze, 
będzie dostępna opcja 
ZASZYFRUJ TELEFON 
[H, którą wybieramy. 


Zabezpieczenia urządzenia 


Blokada ekranu 


Wzór 


Odcisk palca 


Ustawiono 1 odcisk palca 


Szytrowanie 


Zaszyfruj telefon |B | 


5 Teraz potwierdzamy wzór [M], hasło lub 
inną metodę wybraną do zabezpieczania 
naszego urządzenia. 


Przechodzimy do ostatniego ekranu, na 

którym wystarczy nacisnąć ZASZYFRUJ 
TELEFON [H. Uwaga! Operacja jest nieod- 
wracalna i po jej wykonaniu nasze dane zo- 
staną bezpiecznie zaszyfrowane, a dostęp do 
urządzenia będziemy uzyskiwać każdorazo- 
wo po jego odblokowaniu za pomocą wzoru, 
hasła lub innej wybranej przez nas metody. 


wania jest nieoc 


ą danych 


ZASZYFRUJ TELEFON 


W KŚ+ znajdziemy e-wydanie tej Biblioteczki, _ dołączonej do książki. £ 
obraz ISO dołączonej do niej płyty z najlepszy- _ Wystarczy kliknąć na MIKUŻGCLSK 
mi narzędziami do ochrony prywatności w in- |cj przepisać kod. [A Zarejestruj kod 
ternecie oraz plik PDF książki do pobrania. 


Uzyskamy w ten sposób dostęp do 


Otwieramy stronę ksplus.pl. Logujemy e-wydania [E] i do bonusowego obrazu 


się [[] (używamy konta z serwisu Kom- 
puterswiat.pl). Jeżeli nie mamy konta, 
klikamy na | B] by się zarejestrować. 
B Załóż konto Logowanie JĄ 


płyty [H. Do ser- 
wisu KŚ+ mo- 
żemy logować 
się z dowolnego 


: : i urządzenia z do- 
Po zalogowaniu się możemy zareje-  stępem do inter 


strować kod nadrukowany na płycie  petu. 


UWAGA! W KŚ+ ZA DARMO E-WYDANIE KSIĄŻKI ORAZ PLIK ISO PŁYTY 


POLECAMY INNE NASZE KSIĄZKI 


ZOSTAN(E MISTRZEM! 


PHGTÓSKOP 


PRAKTYCZNY KURS 
OD PODSTAW DO EKSPERTA A 


Lr 


> 


LIGHTROOM 
ZTEJ p = 4 


POZNAJ OD PODSTAW 


TWORZENIE 


KURS PHOTOSHOPA JAK ZOSTAĆ TWÓRCĄ GIER 


Photoshop krok po kroku, od podstaw Programowanie gier w Unity i CH 
do eksperta: najważniejsze narzędzia od podstaw - teoria i praktyka, 
i najnowsze funkcje oraz wskazówki własne projekty krok po kroku. 
i przykłady, jak z nich korzystać. Na DVD: najlepsze darmowe silniki 
Na DVD: bank 1000 zdjęć i najlep- gier, narzędzia dla programistów, pli- 
sze programy graficzne. ki gier opisanych we wskazówkach. 


Nasze książki w wersji drukowanej kupisz na literia.pl 
Książki są również dostępne w formie e-wydań na ksplus.pl 


NIE DAJ SIĘ ŚLEDZIĆ! 


Zachowanie prywatności podczas korzystania 

z internetu to jedno z największych wyzwań. 
Nikt z nas nie może i nie chce zniknąć z sieci — 
pracujemy zdalnie, utrzymujemy kontakty online 
i potrzebujemy internetu, by wiedzieć, co się 
dzieje, i mieć dostęp do informacji, no i wszyscy 
korzystamy z serwisów społecznościowych. 


Krzysztof 

Dziedzic Czym innym jednak jest świadome dzielenie się 

autor książki, z bliskimi i znajomymi wiadomościami, zdjęciami 

informatyk czy filmami oraz przesyłanie ważnych informacji do 
zaufanych odbiorców, a czym innym jest śledzenie 
i wykradanie nam naszych danych bez naszej 
wiedzy i zgody. 


W tej książce przedstawiłem wiele programów 

i porad, które pomogą Wam zachować prywatność 
oraz anonimowość w sieci i kontrolę nad tym, 
jakie dane wydostają się z Waszego komputera 

i smartfona — to powinien być dla każdego z nas 
priorytet. 


Wykorzystując opisane w książce programy, 
możemy zaszyfrować nasze dane i bezpiecznie 
komunikować się ze znajomymi bez ryzyka, że ktoś 
nas podsłuchuje. 


Dowiemy się też, jak bronić się przed 
oprogramowaniem szpiegowskim typu Pegasus 

i jak sprawdzić, czy nasz sprzęt nie został 
zainfekowany. Duża część książki poświęcona 
jest ochronie smartfonów — ten temat jest często 
pomijany, a to właśnie ze smartfonów można się 
o nas najwięcej dowiedzieć. 


Na płycie dołączonej do książki i w ksplus.pl 
znajdziemy komplet narzędzi do ochrony 
prywatności opisanych we wskazówkach. 
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